
مكتبة منسقة تضم 78 وحدة SKILL.md للأمن الهجومي تزوّد Claude بمنهجية فريق أحمر خبيرة عبر الويب وAD واللاسلكي والسحابة وتطوير الاستغلالات.

مهارات الأمن الهجومي لـ Claude — ملفات SKILL.md جاهزة للاستخدام تحوّل Claude إلى مشغّل فريق أحمر واعٍ بالسياق.
نظرة عامة • البدء السريع • الفئات • فهرس المهارات • خارطة الطريق • المساهمة
claude-red هي مكتبة منسّقة من مهارات الأمن الهجومي لنظام Claude Skills. كل مهارة هي ملف SKILL.md منظّم يزوّد Claude بمنهجية على مستوى الخبير لسطح هجوم محدّد — من حقن SQL إلى shellcode، ومن التهرب من EDR إلى إساءة استخدام ADCS.
أضف مهارة إلى بيئة Claude الخاصة بك فتعمل كمتخصص في المجال: تعرف التقنيات والأدوات والحالات الحدّية ومسارات التصعيد. تُحمَّل المهارات عند الطلب بناءً على محفّزات المحادثة — فلا تدفع تكلفة السياق مقابل مهارات لا تستخدمها.
حالات الاستخدام: عمليات الفريق الأحمر المصرّح بها، فرز مكافآت الثغرات، البحث الأمني، التحضير لـ CTF، تدريب المشغّلين، والاستكشاف المنهجي لسطح الهجوم.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude يقوم بتحميل المهارات المطابقة تلقائيًا بناءً على المحفزات الحوارية (على سبيل المثال، ذكر SQL injection يقوم بتحميل `offensive-sqli`).
لتثبيت فئة واحدة:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (يدوي)
الصق محتويات `SKILL.md` في موجه النظام الخاص بالمشروع أو أضفها في بداية محادثتك.
### نص التثبيت```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| المهارة | الوصف |
|---|---|
offensive-jwt | هجمات JWT — alg:none، إرباك المفاتيح، كسر السر، التلاعب بالمطالبات |
offensive-oauth | OAuth/OIDC — إساءة استخدام redirect URI، تسريب الرموز، تجاوز PKCE |
Skills/active-directory/
| المهارة | الوصف |
|---|---|
offensive-active-directory | منهجية AD — Kerberoast، ASREProast، إساءة استخدام ACL، ADCS ESC1-15، التفويض، AAD الهجين |
Skills/wireless/
Skills/cloud/
| المهارة | الوصف |
|---|---|
offensive-cloud | السحابة المتعددة — رفع الصلاحيات، إساءة استخدام IMDS، محاور عبر الحسابات، التهرب من CSPM |
Skills/mobile/
| المهارة | الوصف |
|---|---|
offensive-mobile | Android وiOS — اعتراض Frida، تجاوز تثبيت الشهادات، التخزين، عيوب القياسات الحيوية |
Skills/iot/
| المهارة | الوصف |
|---|---|
offensive-iot | IoT/OT — واجهات العتاد، استخراج البرامج الثابتة، RTOS، بروتوكولات ICS، MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| المهارة | الوصف |
|---|---|
offensive-osint | أدوات OSINT — recon-ng، theHarvester، Maltego، Spiderfoot |
offensive-osint-methodology | منهجية OSINT — جمع وتحليل المعلومات الاستخباراتية المنظم |
Skills/api/
| المهارة | الوصف |
|---|---|
offensive-api-security | اختبار API — OWASP API Top 10، BOLA، BFLA، الإسناد الجماعي، تحديد المعدل |
offensive-api-abuse | منطق أعمال API — تسلسل نقاط النهاية، إساءة استخدام التجميع، اختطاف webhook |
Skills/container/
| المهارة | الوصف |
|---|---|
offensive-container-escape | الهروب من الحاويات — الوضع المميز، مقبس Docker، القدرات، ثغرات runc |
offensive-k8s-attacks | هجمات Kubernetes — إساءة استخدام RBAC، الوصول إلى etcd، واجهة kubelet API، الهروب من pod، استغلال CRD |
Skills/cicd/
| المهارة | الوصف |
|---|---|
offensive-cicd-pipeline | استغلال CI/CD — حقن GitHub Actions، RCE في Jenkins، إساءة استخدام GitLab CI |
offensive-cicd-secrets | أسرار CI/CD — استخراج متغيرات البيئة، أخطاء إعداد vault، إساءة استخدام رمز runner |
Skills/crypto/
| المهارة | الوصف |
|---|---|
offensive-crypto-attacks | الهجمات التشفيرية — padding oracle، التلاعب بـ ECB، تمديد التجزئة، PRNG ضعيف |
offensive-tls-attacks | هجمات TLS/SSL — POODLE، DROWN، Heartbleed، تجاوز التثبيت، إعادة تشغيل 0-RTT |
Skills/privesc/
| المهارة | الوصف |
|---|---|
offensive-linux-privesc | رفع الصلاحيات في Linux — SUID، القدرات، sudo، cron، ثغرات النواة |
offensive-windows-privesc | رفع الصلاحيات في Windows — عائلة Potato، أخطاء إعداد الخدمات، اختطاف DLL، تجاوز UAC |
Skills/post-exploitation/
Skills/forensics/
| المهارة | الوصف |
|---|---|
offensive-anti-forensics | مكافحة التحليل الجنائي — التلاعب بالسجلات، timestomping، إساءة استخدام ADS، تنظيف الذاكرة |
offensive-c2-frameworks | أساليب C2 — Cobalt Strike، Sliver، Mythic، Havoc، المحولات، مواجهة النطاقات |
Skills/supply-chain/
| المهارة | الوصف |
|---|---|
offensive-supply-chain | هجمات سلسلة التوريد — تشويش التبعيات، typosquatting، اختراق نظام البناء |
offensive-dependency-confusion | تشويش التبعيات — هجمات مساحات الأسماء npm/PyPI/NuGet/Maven، منهجية PoC آمنة |
Skills/social-engineering/
| المهارة | الوصف |
|---|---|
offensive-phishing | التصيد — GoPhish، EvilGinx2، تسليم الحمولات، تجاوز مصادقة البريد الإلكتروني |
offensive-social-engineering | الهندسة الاجتماعية — الذرائع، التصيد الصوتي، التصيد عبر الرسائل، SE المادي، إسقاط USB |
Skills/network/
| المهارة | الوصف |
|---|---|
offensive-network-attacks | هجمات طبقة الشبكة — انتحال ARP، تسميم LLMNR/NBT-NS، القفز بين VLAN، MITM |
Skills/ai/
| المهارة | الوصف |
|---|---|
offensive-ai-security | أمن AI/ML — حقن الأوامر، كسر القيود، تسميم RAG، استخراج النموذج |
Skills/utility/
| المهارة | الوصف |
|---|---|
offensive-fast-checking | الفرز السريع — قوائم فحص تحديد المكاسب السريعة |
offensive-reporting | إعداد التقارير الاحترافية — تقييم CVSS، معايير الأدلة، الملخصات التنفيذية |
يتم توسيع المكتبة عبر مراحل متعددة. راجع CHANGELOG.md لسجل الإصدارات.
الهدف: ~130 مهارة عبر 23+ فئة.
المساهمات مرحب بها. راجع CONTRIBUTING.md للحصول على قالب المهارة، ومعيار frontmatter، وعملية المراجعة. تُفضَّل المهارات المركزة أحادية السطح على النظرات العامة الشاملة.
MIT — استخدم بحرية، الإسناد محل تقدير.
امنح Claude المهارة المناسبة وسيتوقف عن كونه روبوت محادثة — ليصبح مشغّلاً.
snailsploit.com • GitHub • Research • X
| الفئة | المهارات | التركيز |
|---|
| تطبيقات الويب | 16 | OWASP Top 10، منطق الأعمال، فئات ثغرات الويب المتقدمة |
| المصادقة والهوية | 2 | استغلال JWT، إساءة استخدام OAuth/OIDC |
| Active Directory | 1 | منهجية هجوم AD المحلي |
| اللاسلكي | 14 | 802.11، WPA2/3، EAP، WPS، evil-twin، BLE، Zigbee، Z-Wave، LoRa، sub-GHz |
| السحابة | 1 | مسارات الهجوم على AWS وAzure وGCP |
| الجوال | 1 | اختبار تطبيقات Android وiOS |
| إنترنت الأشياء والأنظمة المدمجة | 1 | العتاد، البرامج الثابتة، RTOS، ICS/OT |
| البنية التحتية والفريق الأحمر | 7 | الوصول الأولي، التهرب من EDR، عمليات الفريق الأحمر المتقدمة، داخليات Windows |
| تطوير الاستغلال | 6 | تلف المكدس/الكومة، ROP، التخفيفات، تحليل الأعطال، TOCTOU |
| الفحص العشوائي وبحوث الثغرات | 4 | libFuzzer، AFL++، الفحص الموجه بالتغطية، تصنيف الثغرات |
| الاستطلاع | 2 | أدوات OSINT وجمع المعلومات الاستخباراتية المنظم |
| أمن API | 2 | اختبار REST/gRPC/WebSocket، إساءة استخدام منطق الأعمال |
| الحاويات وKubernetes | 2 | الهروب من الحاويات، استغلال عناقيد Kubernetes |
| CI/CD وخطوط الأنابيب | 2 | استغلال خطوط الأنابيب، استخراج الأسرار |
| التشفير | 2 | هجمات التنفيذ التشفيري، TLS/SSL |
| رفع الصلاحيات | 2 | رفع الصلاحيات في Linux وWindows |
| ما بعد الاستغلال | 3 | الحركة الجانبية، آليات الاستمرارية، تسريب البيانات |
| التحليل الجنائي وC2 | 2 | أساليب مكافحة التحليل الجنائي، عمليات إطار C2 |
| سلسلة التوريد | 2 | هجمات سلسلة التوريد، تشويش التبعيات |
| الهندسة الاجتماعية | 2 | حملات التصيد، التصيد المادي/الصوتي/عبر الرسائل |
| هجمات الشبكة | 1 | هجمات الطبقة 2/3، MITM، تسميم البروتوكولات |
| أمن الذكاء الاصطناعي | 1 | حقن الأوامر، كسر القيود، تسميم RAG |
| الأدوات المساعدة | 2 | قوائم الفحص السريع، إعداد التقارير الاحترافية |
| المهارة | الوصف |
|---|
offensive-sqli | حقن SQL — قائم على الأخطاء، أعمى، OOB، حمولات خاصة بقواعد البيانات، ثغرات ORM |
offensive-xss | البرمجة عبر المواقع — مخزّن، منعكس، قائم على DOM، XSS بالتحوير |
offensive-ssrf | تزوير الطلبات من جانب الخادم — محاور بيانات وصفية سحابية، تجاوز الفلاتر |
offensive-ssti | حقن القوالب من جانب الخادم — بصمة المحرك، سلاسل RCE |
offensive-xxe | كيانات XML الخارجية — تسريب OOB، تقنيات XXE الأعمى |
offensive-idor | مراجع الكائنات المباشرة غير الآمنة — التعداد، تجاوز التفويض |
offensive-file-upload | رفع الملفات — تجاوز الامتدادات، ملفات متعددة اللغات، نشر webshell |
offensive-rce | تنفيذ الأوامر عن بُعد — حقن الأوامر، سلاسل إلغاء التسلسل |
offensive-deserialization | إلغاء التسلسل غير الآمن — سلاسل أدوات Java وPHP و.NET |
offensive-race-condition | حالات التسابق — TOCTOU، هجمات الحزمة الواحدة، تجاوز الحدود |
offensive-request-smuggling | تهريب طلبات HTTP — CL.TE، TE.CL، عدم تزامن H2 |
offensive-open-redirect | إعادة التوجيه المفتوح — سرقة رموز OAuth، التصيد، محاور SSRF |
offensive-parameter-pollution | تلويث معاملات HTTP — تجاوز WAF، إرباك المنطق |
offensive-graphql | GraphQL — إساءة استخدام الاستبطان، هجمات التجميع، IDOR القائم على الأسماء المستعارة |
offensive-waf-bypass | تجاوز WAF — حيل الترميز، النقل المجزأ، تحوير حالة الأحرف |
offensive-business-logic | منطق الأعمال — تجاوز سير العمل، إساءة استخدام التسعير، سلاسل متعددة الخطوات |
| المهارة | الوصف |
|---|
offensive-wifi | نظرة عامة على 802.11 — نقطة الدخول لتقييمات الشبكات اللاسلكية |
offensive-wifi-recon | إعداد المحول، وضع المراقبة، رسم خرائط النطاقات المتعددة |
offensive-wpa2-psk | WPA2-PSK — التقاط المصافحة، استخراج PMKID، كسر hashcat |
offensive-wpa3-sae | WPA3-SAE — تخفيض وضع الانتقال، Dragonblood، هجمات القناة الجانبية |
offensive-wpa-enterprise | 802.1X/EAP — ترحيل بيانات الاعتماد، RADIUS evil-twin، إساءة استخدام الشهادات |
offensive-wps | WPS — هجوم Pixie Dust دون اتصال، كسر PIN عبر الإنترنت، التنبؤ بـ PIN الخاص بالمورد |
offensive-evil-twin | Evil twin — KARMA، Mana، التقاط بيانات الاعتماد عبر بوابة الأسرى، MITM |
offensive-krack-fragattacks | KRACK وFragAttacks — اختبار ثغرات الملتمس |
offensive-deauth-disassoc | إلغاء المصادقة — إطارات موجهة/مبثوثة، الوعي بـ PMF |
offensive-bluetooth-ble | Bluetooth LE — تعداد GATT، تخفيض الاقتران، التنصت، MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — استكشاف SDP، هجوم KNOB، BlueBorne، انتحال HID |
offensive-zigbee-thread-matter | شبكة 802.15.4 — KillerBee، إساءة استخدام Touchlink commissioning، حقن ZCL |
offensive-z-wave | Z-Wave — اشتقاق مفتاح S0، هجمات S2 commissioning، محاور hub |
offensive-lorawan-sub-ghz | LoRaWAN وsub-GHz — هجمات ABP/OTAA، KeeLoq، إعادة تشغيل الكود الثابت، TPMS |
| المهارة | الوصف |
|---|
offensive-initial-access | الوصول الأولي — حمولات التصيد، التسليم عبر drive-by، نواقل سلسلة التوريد (TA0001) |
offensive-advanced-redteam | سلسلة القتل الكاملة — بنية C2 التحتية، OPSEC، الحركة الجانبية، الاستمرارية |
offensive-edr-evasion | التهرب من EDR — إزالة الخطافات في مساحة المستخدم، استدعاءات النظام غير المباشرة، انتحال PPID |
offensive-shellcode | Shellcode — الكتابة، الترميز، تقنيات الحقن، الكود المستقل عن الموقع |
offensive-keylogger-arch | التقاط المدخلات — بنية keylogger، آليات الخطافات |
offensive-windows-mitigations | تخفيفات Windows — تقنيات تجاوز ACG، CIG، CFG، CET |
offensive-windows-boundaries | تجاوز حدود Windows — الهروب من الصندوق الرملي، تجاوز مستوى السلامة |
| المهارة | الوصف |
|---|
offensive-exploit-development | تطوير الاستغلال — تلف المكدس/الكومة، سلاسل ROP، تجاوز التخفيفات |
offensive-exploit-dev-course | منهج منظم لتطوير الاستغلال |
offensive-basic-exploitation | استغلال الملفات الثنائية في Linux — من المبتدئ إلى المتوسط، التخفيفات معطلة |
offensive-crash-analysis | فرز الأعطال — تقييم قابلية الاستغلال، تحليل السبب الجذري |
offensive-mitigations | التخفيفات الحديثة — تحليل وتجاوز ASLR، CFG، CET، PAC |
offensive-toctou | حالات تسابق TOCTOU — سياقات الملفات الثنائية، النواة، الويب، والحاويات |
| المهارة | الوصف |
|---|
offensive-fuzzing | الفحص العشوائي — libFuzzer، AFL++، استراتيجيات موجهة بالتغطية، محركات التحوير |
offensive-fuzzing-course | اكتشاف الثغرات عبر الفحص العشوائي — منهج منظم |
offensive-bug-identification | تحديد الأخطاء — أنماط مراجعة الكود، محفزات التحليل الساكن |
offensive-vuln-classes | تصنيف الثغرات — أمثلة من العالم الحقيقي، أطر التصنيف |
| المهارة | الوصف |
|---|
offensive-lateral-movement | الحركة الجانبية — PTH، PTT، ترحيل NTLM، WMI/WinRM/DCOM، الأنفاق |
offensive-persistence | الاستمرارية — السجل، المهام المجدولة، اشتراكات WMI، تزوير التذاكر، أبواب PAM الخلفية |
offensive-data-exfiltration | تسريب البيانات — أنفاق DNS/HTTPS/ICMP، التجهيز السحابي، إخفاء المعلومات |
| المرحلة | التركيز | المهارات | الحالة |
|---|
| 1 | AD/Windows الداخلي — مقسم إلى مهارات مركزة | +16 | مخطط له |
| 2 | هوية السحابة — Entra، ADFS، Okta، M365 | +10 | مخطط له |
| 3 | اللاسلكي — WPA2/3، EAP، BLE، Zigbee، Z-Wave، LoRa، sub-GHz | +12 | مكتمل |
| 4 | إنترنت الأشياء — UART/JTAG، استخراج الفلاش، حقن الأخطاء، RTOS، ICS | +10 | مخطط له |
| 5 | أساسيات الويب — الاستطلاع، تجاوز المصادقة، التحكم في الوصول، CSRF، CORS | +8 | مخطط له |
| 6 | الويب المتقدم — تلويث النماذج الأولية، SAML، OIDC، WebSocket، SSI/ESI | +10 | مخطط له |
| 7 | التوثيق وصقل الأدوات | — | مكتمل |
| 8 | فئات جديدة — 10 نطاقات جديدة مع 20 مهارة | +20 | مكتمل |
| 9 | إعادة كتابة معمقة — إلغاء التسلسل، GraphQL، الفريق الأحمر المتقدم، SSTI | — | مكتمل |