Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Claude-Red — Kuratierte Bibliothek mit 78 Offensive-Security-SKILL.md-Modulen, die Claude mit Expertenmethodik für Red-Teaming in den Bereichen Web, AD, Wireless, Cloud und Exploit-Entwicklung ausstatten. | Kitploit
Tools/GitHubGitHub/snailsploit/claude-red
Privilege EscalationExploitationWebanwendungs-ExploitationPost-ExploitationDrahtlose SicherheitPenetrationstestsLernen & BildungRed TeamingKuratierte RessourcenPayload-EntwicklungKI-Sicherheit
5.1k658vor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
snailsploit/claude-red

Claude-Red

Kuratierte Bibliothek mit 78 Offensive-Security-SKILL.md-Modulen, die Claude mit Expertenmethodik für Red-Teaming in den Bereichen Web, AD, Wireless, Cloud und Exploit-Entwicklung ausstatten.

Repository anzeigen

claude-red banner

claude-red

Offensive-Security-Skills für Claude — direkt einsetzbare SKILL.md-Dateien, die Claude in einen kontextbewussten Red-Team-Operator verwandeln.

License: MIT Skills Categories Stars Forks

Überblick • Schnellstart • Kategorien • Skill-Index • Roadmap • Mitwirken


Überblick

claude-red ist eine kuratierte Bibliothek von Offensive-Security-Skills für das Claude Skills System. Jeder Skill ist eine strukturierte SKILL.md-Datei, die Claude mit Methodik auf Expertenniveau für eine bestimmte Angriffsfläche ausstattet — von SQL-Injection bis Shellcode, EDR-Evasion bis ADCS-Missbrauch.

Lade einen Skill in deine Claude-Umgebung und er verhält sich wie ein Domänenspezialist: Er kennt die Techniken, die Tooling-Landschaft, die Edge Cases und die Eskalationspfade. Skills werden bedarfsgesteuert basierend auf Konversations-Triggern geladen — du zahlst keinen Kontext für Skills, die du nicht verwendest.

Anwendungsfälle: autorisierte Red-Team-Engagements, Bug-Bounty-Triage, Sicherheitsforschung, CTF-Vorbereitung, Operator-Training und methodische Erkundung von Angriffsflächen.


Schnellstart

Claude Skills System (Empfohlen)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude lädt passende Skills automatisch basierend auf Gesprächsauslösern (z. B. lädt die Erwähnung von SQL-Injection `offensive-sqli`).

Um eine einzelne Kategorie zu installieren:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (Manuell)

Fügen Sie den Inhalt einer `SKILL.md` in den System-Prompt eines Projekts ein oder stellen Sie ihn Ihrer Konversation voran.

### Installationsskript```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Kategorien


Skill-Index

Webanwendung

Skills/web/

Auth & Identität

Skills/auth/

SkillBeschreibung
offensive-jwtJWT-Angriffe — alg:none, Key Confusion, Secret Cracking, Claim-Manipulation
offensive-oauthOAuth/OIDC — Redirect-URI-Missbrauch, Token-Leakage, PKCE-Bypass

Active Directory

Skills/active-directory/

SkillBeschreibung
offensive-active-directoryAD-Methodik — Kerberoast, ASREProast, ACL-Missbrauch, ADCS ESC1-15, Delegation, Hybrid AAD

Wireless

Skills/wireless/

Cloud

Skills/cloud/

SkillBeschreibung
offensive-cloudMulti-Cloud — Rechteausweitung, IMDS-Missbrauch, Cross-Account-Pivots, CSPM-Umgehung

Mobil

Skills/mobile/

SkillBeschreibung
offensive-mobileAndroid und iOS — Frida-Hooking, Certificate-Pinning-Bypass, Storage, biometrische Schwachstellen

IoT & Embedded

Skills/iot/

SkillBeschreibung
offensive-iotIoT/OT — Hardwareschnittstellen, Firmware-Extraktion, RTOS, ICS-Protokolle, MQTT/CoAP

Infrastruktur & Red Team

Skills/infrastructure/

Exploit-Entwicklung

Skills/exploit-dev/

Fuzzing & Schwachstellenforschung

Skills/fuzzing/

Reconnaissance

Skills/recon/

SkillBeschreibung
offensive-osintOSINT-Tooling — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyOSINT-Methodik — strukturierte Informationsbeschaffung und -analyse

API-Sicherheit

Skills/api/

SkillBeschreibung
offensive-api-securityAPI-Tests — OWASP API Top 10, BOLA, BFLA, Mass Assignment, Rate Limiting
offensive-api-abuseAPI-Geschäftslogik — Endpoint-Chaining, Batching-Missbrauch, Webhook-Hijacking

Container & Kubernetes

Skills/container/

SkillBeschreibung
offensive-container-escapeContainer-Ausbruch — Privileged Mode, Docker-Socket, Capabilities, runc-CVEs
offensive-k8s-attacksKubernetes-Angriffe — RBAC-Missbrauch, etcd-Zugriff, kubelet-API, Pod-Escape, CRD-Ausnutzung

CI/CD & Pipeline

Skills/cicd/

SkillBeschreibung
offensive-cicd-pipelineCI/CD-Ausnutzung — GitHub-Actions-Injection, Jenkins-RCE, GitLab-CI-Missbrauch
offensive-cicd-secretsCI/CD-Secrets — Extraktion von Umgebungsvariablen, Vault-Fehlkonfigurationen, Runner-Token-Missbrauch

Kryptographie

Skills/crypto/

SkillBeschreibung
offensive-crypto-attacksKryptographische Angriffe — Padding Oracle, ECB-Manipulation, Hash-Extension, schwacher PRNG
offensive-tls-attacksTLS/SSL-Angriffe — POODLE, DROWN, Heartbleed, Pinning-Bypass, 0-RTT-Replay

Rechteausweitung

Skills/privesc/

SkillBeschreibung
offensive-linux-privescLinux-Rechteausweitung — SUID, Capabilities, sudo, cron, Kernel-Exploits
offensive-windows-privescWindows-Rechteausweitung — Potato-Familie, Dienst-Fehlkonfigurationen, DLL-Hijacking, UAC-Bypass

Post-Exploitation

Skills/post-exploitation/

Forensik & C2

Skills/forensics/

SkillBeschreibung
offensive-anti-forensicsAnti-Forensik — Log-Manipulation, Timestomping, ADS-Missbrauch, Memory-Bereinigung
offensive-c2-frameworksC2-Tradecraft — Cobalt Strike, Sliver, Mythic, Havoc, Redirectors, Domain Fronting

Lieferkette

Skills/supply-chain/

SkillBeschreibung
offensive-supply-chainLieferkettenangriffe — Dependency Confusion, Typosquatting, Kompromittierung von Build-Systemen
offensive-dependency-confusionDependency Confusion — npm/PyPI/NuGet/Maven-Namespace-Angriffe, sichere PoC-Methodik

Social Engineering

Skills/social-engineering/

SkillBeschreibung
offensive-phishingPhishing — GoPhish, EvilGinx2, Payload-Delivery, Umgehung der E-Mail-Authentifizierung
offensive-social-engineeringSocial Engineering — Pretexting, Vishing, Smishing, Physical SE, USB-Drops

Netzwerkangriffe

Skills/network/

SkillBeschreibung
offensive-network-attacksNetzwerkschicht-Angriffe — ARP-Spoofing, LLMNR/NBT-NS-Poisoning, VLAN-Hopping, MITM

KI-Sicherheit

Skills/ai/

SkillBeschreibung
offensive-ai-securityKI/ML-Sicherheit — Prompt-Injection, Jailbreaking, RAG-Poisoning, Model Extraction

Dienstprogramme

Skills/utility/

SkillBeschreibung
offensive-fast-checkingSchnelle Triage — Checklisten zur Identifikation von Quick Wins
offensive-reportingProfessionelles Reporting — CVSS-Bewertung, Evidenzstandards, Executive Summaries

Roadmap

Die Bibliothek wird über mehrere Phasen hinweg erweitert. Siehe CHANGELOG.md für die Release-Historie.

Ziel: ~130 Skills über 23+ Kategorien.


Mitwirken

Beiträge sind willkommen. Siehe CONTRIBUTING.md für die Skill-Vorlage, den Frontmatter-Standard und den Review-Prozess. Fokussierte Skills mit einer einzigen Angriffsfläche werden gegenüber monolithischen Überblicken bevorzugt.

Lizenz

MIT — frei verwendbar, Attribution wird geschätzt.

Danksagungen

  • Autor: Kai Aizen (SnailSploit) — GenAI-Sicherheitsforschung
  • Ursprüngliche Checklisten: Sahar Shlichov — die Offensive-Checklist-Sammlung, auf der viele dieser Skills aufbauen
  • Community: Pull Requests und Feedback, die die Bibliothek mit der sich entwickelnden Bedrohungslandschaft im Einklang halten

Gib Claude den richtigen Skill und er hört auf, ein Chatbot zu sein — er wird zum Operator.

snailsploit.com • GitHub • Research • X

Tool herunterladen
KategorieSkillsFokus
Webanwendung16OWASP Top 10, Geschäftslogik, fortgeschrittene Web-Schwachstellenklassen
Auth & Identität2JWT-Ausnutzung, OAuth/OIDC-Missbrauch
Active Directory1On-Prem-AD-Angriffsmethodik
Wireless14802.11, WPA2/3, EAP, WPS, Evil-Twin, BLE, Zigbee, Z-Wave, LoRa, Sub-GHz
Cloud1AWS-, Azure-, GCP-Angriffspfade
Mobil1Android- und iOS-Anwendungstests
IoT & Embedded1Hardware, Firmware, RTOS, ICS/OT
Infrastruktur & Red Team7Initialer Zugriff, EDR-Umgehung, fortgeschrittene Red-Team-Operationen, Windows-Interna
Exploit-Entwicklung6Stack-/Heap-Korruption, ROP, Mitigationen, Crash-Analyse, TOCTOU
Fuzzing & Schwachstellenforschung4libFuzzer, AFL++, coverage-guided Fuzzing, Schwachstellentaxonomie
Reconnaissance2OSINT-Tooling und strukturierte Informationsbeschaffung
API-Sicherheit2REST/gRPC/WebSocket-Tests, Missbrauch der Geschäftslogik
Container & Kubernetes2Container-Escape, Kubernetes-Cluster-Ausnutzung
CI/CD & Pipeline2Pipeline-Ausnutzung, Extraktion von Secrets
Kryptographie2Angriffe auf kryptographische Implementierungen, TLS/SSL
Rechteausweitung2Linux- und Windows-Rechteausweitung
Post-Exploitation3Laterale Bewegung, Persistenzmechanismen, Datenexfiltration
Forensik & C22Anti-Forensik-Tradecraft, C2-Framework-Operationen
Lieferkette2Lieferkettenangriffe, Dependency Confusion
Social Engineering2Phishing-Kampagnen, Physical/Vishing/Smishing
Netzwerkangriffe1Layer-2/3-Angriffe, MITM, Protokoll-Poisoning
KI-Sicherheit1Prompt-Injection, Jailbreaking, RAG-Poisoning
Dienstprogramme2Schnelle Triage-Checklisten, professionelles Reporting
SkillBeschreibung
offensive-sqliSQL-Injection — fehlerbasiert, blind, OOB, DB-spezifische Payloads, ORM-CVEs
offensive-xssCross-Site-Scripting — stored, reflected, DOM-basiert, Mutation XSS
offensive-ssrfServer-Side Request Forgery — Cloud-Metadata-Pivots, Filter-Bypass
offensive-sstiServer-Side Template Injection — Engine-Fingerprinting, RCE-Ketten
offensive-xxeXML External Entity — OOB-Exfiltration, Blind-XXE-Techniken
offensive-idorInsecure Direct Object References — Enumeration, Autorisierungs-Bypass
offensive-file-uploadDatei-Upload — Extension-Bypass, Polyglot-Dateien, Webshell-Deployment
offensive-rceRemote Code Execution — Command Injection, Deserialisierungsketten
offensive-deserializationUnsichere Deserialisierung — Java-, PHP-, .NET-Gadget-Ketten
offensive-race-conditionRace Conditions — TOCTOU, Single-Packet-Angriffe, Limit-Bypass
offensive-request-smugglingHTTP Request Smuggling — CL.TE, TE.CL, H2-Desync
offensive-open-redirectOpen Redirect — OAuth-Token-Diebstahl, Phishing, SSRF-Pivots
offensive-parameter-pollutionHTTP Parameter Pollution — WAF-Bypass, Logik-Verwirrung
offensive-graphqlGraphQL — Introspection-Missbrauch, Batching-Angriffe, Alias-basierte IDOR
offensive-waf-bypassWAF-Bypass — Encoding-Tricks, Chunked Transfer, Case-Mutation
offensive-business-logicGeschäftslogik — Workflow-Bypass, Preisgestaltungs-Missbrauch, mehrstufige Ketten
SkillBeschreibung
offensive-wifi802.11-Überblick — Einstiegspunkt für Wireless-Assessments
offensive-wifi-reconAdapter-Konfiguration, Monitor-Modus, Multi-Band-Luftraumkartierung
offensive-wpa2-pskWPA2-PSK — Handshake-Capture, PMKID-Extraktion, Hashcat-Cracking
offensive-wpa3-saeWPA3-SAE — Transition-Mode-Downgrade, Dragonblood, Side-Channel-Angriffe
offensive-wpa-enterprise802.1X/EAP — Credential-Relay, Evil-Twin-RADIUS, Zertifikatsmissbrauch
offensive-wpsWPS — Pixie-Dust-Offline-Angriff, Online-PIN-Brute-Force, Vendor-PIN-Vorhersage
offensive-evil-twinEvil Twin — KARMA, Mana, Captive-Portal-Credential-Capture, MITM
offensive-krack-fragattacksKRACK und FragAttacks — Supplicant-Schwachstellentests
offensive-deauth-disassocDeauthentication — gezielte/Broadcast-Frames, PMF-Bewusstsein
offensive-bluetooth-bleBluetooth LE — GATT-Enumeration, Pairing-Downgrade, Sniffing, MITM
offensive-bluetooth-classicBluetooth BR/EDR — SDP-Probing, KNOB-Angriff, BlueBorne, HID-Spoofing
offensive-zigbee-thread-matter802.15.4-Mesh — KillerBee, Touchlink-Commissioning-Missbrauch, ZCL-Injection
offensive-z-waveZ-Wave — S0-Key-Derivation, S2-Commissioning-Angriffe, Hub-Pivots
offensive-lorawan-sub-ghzLoRaWAN und Sub-GHz — ABP/OTAA-Angriffe, KeeLoq, Fixed-Code-Replay, TPMS
SkillBeschreibung
offensive-initial-accessInitialer Zugriff — Phishing-Payloads, Drive-by-Delivery, Lieferkettenvektoren (TA0001)
offensive-advanced-redteamVollständige Kill Chain — C2-Infrastruktur, OPSEC, laterale Bewegung, Persistenz
offensive-edr-evasionEDR-Umgehung — Userland-Unhooking, indirekte Syscalls, PPID-Spoofing
offensive-shellcodeShellcode — Schreiben, Encoding, Injection-Techniken, positionsunabhängiger Code
offensive-keylogger-archInput-Capture — Keylogger-Architektur, Hooking-Mechanismen
offensive-windows-mitigationsWindows-Mitigationen — ACG, CIG, CFG, CET-Bypass-Techniken
offensive-windows-boundariesWindows-Grenzen überwinden — Sandbox-Escape, Integrity-Level-Bypass
SkillBeschreibung
offensive-exploit-developmentExploit-Entwicklung — Stack-/Heap-Korruption, ROP-Ketten, Mitigations-Bypass
offensive-exploit-dev-courseStrukturierter Lehrplan zur Exploit-Entwicklung
offensive-basic-exploitationLinux-Binary-Exploitation — Anfänger bis Fortgeschrittene, Mitigationen deaktiviert
offensive-crash-analysisCrash-Triage — Ausnutzbarkeitsbewertung, Root-Cause-Analyse
offensive-mitigationsModerne Mitigationen — ASLR, CFG, CET, PAC-Analyse und -Bypass
offensive-toctouTOCTOU-Race-Conditions — Binary-, Kernel-, Web- und Container-Kontexte
SkillBeschreibung
offensive-fuzzingFuzzing — libFuzzer, AFL++, coverage-guided Strategien, Mutations-Engines
offensive-fuzzing-courseSchwachstellenentdeckung durch Fuzzing — strukturierter Lehrplan
offensive-bug-identificationBug-Identifikation — Code-Review-Muster, Static-Analysis-Trigger
offensive-vuln-classesSchwachstellentaxonomie — Praxisbeispiele, Klassifizierungsframeworks
SkillBeschreibung
offensive-lateral-movementLaterale Bewegung — PTH, PTT, NTLM-Relay, WMI/WinRM/DCOM, Tunneling
offensive-persistencePersistenz — Registry, geplante Aufgaben, WMI-Subscriptions, Ticket-Fälschung, PAM-Backdoors
offensive-data-exfiltrationDatenexfiltration — DNS/HTTPS/ICMP-Tunneling, Cloud-Staging, Steganographie
PhaseFokusSkillsStatus
1Internes AD/Windows — aufgeteilt in fokussierte Skills+16Geplant
2Cloud-Identität — Entra, ADFS, Okta, M365+10Geplant
3Wireless — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, Sub-GHz+12Abgeschlossen
4IoT — UART/JTAG, Flash-Extraktion, Fault Injection, RTOS, ICS+10Geplant
5Web-Grundlagen — Recon, Auth-Bypass, Access Control, CSRF, CORS+8Geplant
6Web Fortgeschritten — Proto Pollution, SAML, OIDC, WebSocket, SSI/ESI+10Geplant
7Dokumentation und Tooling-Feinschliff—Abgeschlossen
8Neue Kategorien — 10 neue Domänen mit 20 Skills+20Abgeschlossen
9Tiefgehende Überarbeitungen — Deserialisierung, GraphQL, Advanced Red Team, SSTI—Abgeschlossen