Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Claude-Red — Biblioteca curada de 78 módulos SKILL.md de seguridad ofensiva que preparan a Claude con metodología experta de red team en web, AD, wireless, cloud y desarrollo de exploits. | Kitploit
Herramientas/GitHubGitHub/snailsploit/claude-red
Escalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad InalámbricaPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRecursos CuradosDesarrollo de PayloadsSeguridad de IA
5.1k6589hace 17 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
snailsploit/claude-red

Claude-Red

Biblioteca curada de 78 módulos SKILL.md de seguridad ofensiva que preparan a Claude con metodología experta de red team en web, AD, wireless, cloud y desarrollo de exploits.

Ver Repositorio

claude-red banner

claude-red

Habilidades de seguridad ofensiva para Claude — archivos SKILL.md listos para usar que convierten a Claude en un operador de red team consciente del contexto.

License: MIT Skills Categories Stars Forks

Visión general • Inicio rápido • Categorías • Índice de habilidades • Hoja de ruta • Contribuir


Visión general

claude-red es una biblioteca curada de habilidades de seguridad ofensiva para el sistema de habilidades de Claude. Cada habilidad es un archivo SKILL.md estructurado que prepara a Claude con una metodología de nivel experto para una superficie de ataque específica — desde inyección SQL hasta shellcode, evasión de EDR hasta abuso de ADCS.

Coloca una habilidad en tu entorno de Claude y se comportará como un especialista de dominio: conoce las técnicas, las herramientas, los casos límite y las rutas de escalada. Las habilidades se cargan bajo demanda según los desencadenantes conversacionales — no pagas contexto por habilidades que no estás utilizando.

Casos de uso: compromisos de red team autorizados, triaje de bug bounty, investigación de seguridad, preparación de CTF, entrenamiento de operadores y exploración metódica de superficies de ataque.


Inicio rápido

Sistema de habilidades de Claude (Recomendado)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude carga automáticamente las skills coincidentes según los disparadores conversacionales (por ejemplo, mencionar inyección SQL carga `offensive-sqli`).

Para instalar una sola categoría:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (Manual)

Pega el contenido de un `SKILL.md` en el prompt del sistema de un Proyecto o antepónlo a tu conversación.

### Script de instalación```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Categorías


Índice de Habilidades

Aplicaciones Web

Skills/web/

Autenticación e Identidad

Skills/auth/

HabilidadDescripción
offensive-jwtAtaques a JWT — alg:none, confusión de claves, cracking de secretos, manipulación de claims
offensive-oauthOAuth/OIDC — abuso de redirect URI, fuga de tokens, bypass de PKCE

Active Directory

Skills/active-directory/

HabilidadDescripción
offensive-active-directoryMetodología AD — Kerberoast, ASREProast, abuso de ACL, ADCS ESC1-15, delegación, AAD híbrido

Inalámbrico

Skills/wireless/

Nube

Skills/cloud/

HabilidadDescripción
offensive-cloudMulti-nube — escalada de privilegios, abuso de IMDS, pivotes entre cuentas, evasión de CSPM

Móvil

Skills/mobile/

HabilidadDescripción
offensive-mobileAndroid e iOS — hooking con Frida, bypass de certificate pinning, almacenamiento, fallos biométricos

IoT y Embebidos

Skills/iot/

HabilidadDescripción
offensive-iotIoT/OT — interfaces de hardware, extracción de firmware, RTOS, protocolos ICS, MQTT/CoAP

Infraestructura y Red Team

Skills/infrastructure/

Desarrollo de Exploits

Skills/exploit-dev/

Fuzzing e Investigación de Vulnerabilidades

Skills/fuzzing/

Reconocimiento

Skills/recon/

HabilidadDescripción
offensive-osintHerramientas OSINT — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyMetodología OSINT — recolección y análisis estructurado de inteligencia

Seguridad de API

Skills/api/

HabilidadDescripción
offensive-api-securityPruebas de API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting
offensive-api-abuseLógica de negocio de API — encadenamiento de endpoints, abuso de batching, secuestro de webhooks

Contenedores y Kubernetes

Skills/container/

HabilidadDescripción
offensive-container-escapeEscape de contenedores — modo privilegiado, socket de Docker, capabilities, CVEs de runc
offensive-k8s-attacksAtaques a Kubernetes — abuso de RBAC, acceso a etcd, API de kubelet, escape de pods, explotación de CRD

CI/CD y Pipeline

Skills/cicd/

HabilidadDescripción
offensive-cicd-pipelineExplotación de CI/CD — inyección en GitHub Actions, RCE en Jenkins, abuso de GitLab CI
offensive-cicd-secretsSecretos en CI/CD — extracción de variables de entorno, malas configuraciones de vaults, abuso de tokens de runners

Criptografía

Skills/crypto/

HabilidadDescripción
offensive-crypto-attacksAtaques criptográficos — padding oracle, manipulación ECB, extensión de hash, PRNG débil
offensive-tls-attacksAtaques TLS/SSL — POODLE, DROWN, Heartbleed, bypass de pinning, replay 0-RTT

Escalada de Privilegios

Skills/privesc/

HabilidadDescripción
offensive-linux-privescEscalada de privilegios en Linux — SUID, capabilities, sudo, cron, exploits de kernel
offensive-windows-privescEscalada de privilegios en Windows — familia Potato, malas configuraciones de servicios, DLL hijacking, bypass de UAC

Post-Explotación

Skills/post-exploitation/

Forense y C2

Skills/forensics/

HabilidadDescripción
offensive-anti-forensicsAnti-forense — manipulación de logs, timestomping, abuso de ADS, limpieza de memoria
offensive-c2-frameworksTécnicas C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirectores, domain fronting

Cadena de Suministro

Skills/supply-chain/

HabilidadDescripción
offensive-supply-chainAtaques a la cadena de suministro — dependency confusion, typosquatting, compromiso del sistema de build
offensive-dependency-confusionDependency confusion — ataques a namespaces de npm/PyPI/NuGet/Maven, metodología segura de PoC

Ingeniería Social

Skills/social-engineering/

HabilidadDescripción
offensive-phishingPhishing — GoPhish, EvilGinx2, entrega de payloads, bypass de autenticación de correo
offensive-social-engineeringIngeniería social — pretexting, vishing, smishing, SE física, drops USB

Ataques de Red

Skills/network/

HabilidadDescripción
offensive-network-attacksAtaques de capa de red — ARP spoofing, envenenamiento LLMNR/NBT-NS, VLAN hopping, MITM

Seguridad de IA

Skills/ai/

HabilidadDescripción
offensive-ai-securitySeguridad de IA/ML — inyección de prompts, jailbreaking, envenenamiento de RAG, extracción de modelos

Utilidades

Skills/utility/

HabilidadDescripción
offensive-fast-checkingTriaje rápido — listas de verificación para identificación de victorias rápidas
offensive-reportingReportes profesionales — puntuación CVSS, estándares de evidencia, resúmenes ejecutivos

Hoja de Ruta

La biblioteca se está expandiendo a través de múltiples fases. Consulta CHANGELOG.md para el historial de versiones.

Objetivo: ~130 habilidades en más de 23 categorías.


Contribuir

Las contribuciones son bienvenidas. Consulta CONTRIBUTING.md para la plantilla de habilidades, el estándar de frontmatter y el proceso de revisión. Se prefieren habilidades enfocadas en una sola superficie sobre visiones generales monolíticas.

Licencia

MIT — úsalo libremente, se agradece la atribución.

Agradecimientos

  • Autor: Kai Aizen (SnailSploit) — investigación en seguridad de IA generativa
  • Listas de verificación originales: Sahar Shlichov — la colección de listas de verificación ofensivas sobre las que se construyen muchas de estas habilidades
  • Comunidad: Pull requests y comentarios que mantienen la biblioteca alineada con el panorama de amenazas en evolución

Dale a Claude la habilidad adecuada y deja de ser un chatbot — se convierte en un operador.

snailsploit.com • GitHub • Research • X

Descargar herramienta
CategoríaHabilidadesEnfoque
Aplicaciones Web16OWASP Top 10, lógica de negocio, clases avanzadas de vulnerabilidades web
Autenticación e Identidad2Explotación de JWT, abuso de OAuth/OIDC
Active Directory1Metodología de ataque a AD on-prem
Inalámbrico14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
Nube1Rutas de ataque en AWS, Azure, GCP
Móvil1Pruebas de aplicaciones Android e iOS
IoT y Embebidos1Hardware, firmware, RTOS, ICS/OT
Infraestructura y Red Team7Acceso inicial, evasión de EDR, operaciones avanzadas de red team, internals de Windows
Desarrollo de Exploits6Corrupción de pila/montículo, ROP, mitigaciones, análisis de crashes, TOCTOU
Fuzzing e Investigación de Vulnerabilidades4libFuzzer, AFL++, fuzzing guiado por cobertura, taxonomía de vulnerabilidades
Reconocimiento2Herramientas OSINT y recolección estructurada de inteligencia
Seguridad de API2Pruebas de REST/gRPC/WebSocket, abuso de lógica de negocio
Contenedores y Kubernetes2Escape de contenedores, explotación de clústeres de Kubernetes
CI/CD y Pipeline2Explotación de pipelines, extracción de secretos
Criptografía2Ataques a implementaciones criptográficas, TLS/SSL
Escalada de Privilegios2Escalada de privilegios en Linux y Windows
Post-Explotación3Movimiento lateral, mecanismos de persistencia, exfiltración de datos
Forense y C22Técnicas anti-forenses, operaciones con frameworks C2
Cadena de Suministro2Ataques a la cadena de suministro, dependency confusion
Ingeniería Social2Campañas de phishing, physical/vishing/smishing
Ataques de Red1Ataques de capa 2/3, MITM, envenenamiento de protocolos
Seguridad de IA1Inyección de prompts, jailbreaking, envenenamiento de RAG
Utilidades2Listas de verificación de triaje rápido, reportes profesionales
HabilidadDescripción
offensive-sqliInyección SQL — basada en errores, ciega, OOB, payloads específicos de DB, CVEs de ORM
offensive-xssCross-site scripting — almacenado, reflejado, basado en DOM, mutation XSS
offensive-ssrfServer-side request forgery — pivotes a metadatos de nube, bypass de filtros
offensive-sstiInyección de plantillas del lado del servidor — fingerprinting de motores, cadenas de RCE
offensive-xxeEntidad externa XML — exfiltración OOB, técnicas de XXE ciega
offensive-idorReferencias directas inseguras a objetos — enumeración, bypass de autorización
offensive-file-uploadCarga de archivos — bypass de extensiones, archivos polyglot, despliegue de webshells
offensive-rceEjecución remota de código — inyección de comandos, cadenas de deserialización
offensive-deserializationDeserialización insegura — cadenas de gadgets en Java, PHP, .NET
offensive-race-conditionCondiciones de carrera — TOCTOU, ataques de paquete único, bypass de límites
offensive-request-smugglingContrabando de solicitudes HTTP — CL.TE, TE.CL, desincronización H2
offensive-open-redirectRedirección abierta — robo de tokens OAuth, phishing, pivotes SSRF
offensive-parameter-pollutionContaminación de parámetros HTTP — bypass de WAF, confusión de lógica
offensive-graphqlGraphQL — abuso de introspección, ataques de batching, IDOR basado en alias
offensive-waf-bypassBypass de WAF — trucos de codificación, transferencia chunked, mutación de mayúsculas
offensive-business-logicLógica de negocio — bypass de flujos de trabajo, abuso de precios, cadenas multi-paso
HabilidadDescripción
offensive-wifiVisión general de 802.11 — punto de entrada para evaluaciones inalámbricas
offensive-wifi-reconConfiguración de adaptadores, modo monitor, mapeo de espacio aéreo multibanda
offensive-wpa2-pskWPA2-PSK — captura de handshake, extracción de PMKID, cracking con hashcat
offensive-wpa3-saeWPA3-SAE — downgrade en modo transición, Dragonblood, ataques de canal lateral
offensive-wpa-enterprise802.1X/EAP — relay de credenciales, RADIUS evil-twin, abuso de certificados
offensive-wpsWPS — ataque offline Pixie Dust, fuerza bruta de PIN en línea, predicción de PIN por fabricante
offensive-evil-twinEvil twin — KARMA, Mana, captura de credenciales en portal cautivo, MITM
offensive-krack-fragattacksKRACK y FragAttacks — pruebas de vulnerabilidades en supplicants
offensive-deauth-disassocDesautenticación — tramas dirigidas/broadcast, conocimiento de PMF
offensive-bluetooth-bleBluetooth LE — enumeración GATT, downgrade de emparejamiento, sniffing, MITM
offensive-bluetooth-classicBluetooth BR/EDR — sondeo SDP, ataque KNOB, BlueBorne, suplantación HID
offensive-zigbee-thread-matterMalla 802.15.4 — KillerBee, abuso de commissioning Touchlink, inyección ZCL
offensive-z-waveZ-Wave — derivación de claves S0, ataques de commissioning S2, pivotes a hubs
offensive-lorawan-sub-ghzLoRaWAN y sub-GHz — ataques ABP/OTAA, KeeLoq, replay de código fijo, TPMS
HabilidadDescripción
offensive-initial-accessAcceso inicial — payloads de phishing, entrega drive-by, vectores de cadena de suministro (TA0001)
offensive-advanced-redteamKill chain completa — infraestructura C2, OPSEC, movimiento lateral, persistencia
offensive-edr-evasionEvasión de EDR — unhooking en userland, syscalls indirectas, suplantación de PPID
offensive-shellcodeShellcode — escritura, codificación, técnicas de inyección, código independiente de posición
offensive-keylogger-archCaptura de entrada — arquitectura de keyloggers, mecanismos de hooking
offensive-windows-mitigationsMitigaciones de Windows — técnicas de bypass de ACG, CIG, CFG, CET
offensive-windows-boundariesDerrota de límites de Windows — escape de sandbox, bypass de niveles de integridad
HabilidadDescripción
offensive-exploit-developmentDesarrollo de exploits — corrupción de pila/montículo, cadenas ROP, bypass de mitigaciones
offensive-exploit-dev-courseCurrículo estructurado de desarrollo de exploits
offensive-basic-exploitationExplotación de binarios Linux — de principiante a intermedio, mitigaciones deshabilitadas
offensive-crash-analysisTriaje de crashes — evaluación de explotabilidad, análisis de causa raíz
offensive-mitigationsMitigaciones modernas — análisis y bypass de ASLR, CFG, CET, PAC
offensive-toctouCondiciones de carrera TOCTOU — contextos de binarios, kernel, web y contenedores
HabilidadDescripción
offensive-fuzzingFuzzing — libFuzzer, AFL++, estrategias guiadas por cobertura, motores de mutación
offensive-fuzzing-courseDescubrimiento de vulnerabilidades mediante fuzzing — currículo estructurado
offensive-bug-identificationIdentificación de bugs — patrones de revisión de código, disparadores de análisis estático
offensive-vuln-classesTaxonomía de vulnerabilidades — ejemplos del mundo real, marcos de clasificación
HabilidadDescripción
offensive-lateral-movementMovimiento lateral — PTH, PTT, relay NTLM, WMI/WinRM/DCOM, tunneling
offensive-persistencePersistencia — registro, tareas programadas, suscripciones WMI, falsificación de tickets, backdoors PAM
offensive-data-exfiltrationExfiltración de datos — tunneling DNS/HTTPS/ICMP, staging en la nube, esteganografía
FaseEnfoqueHabilidadesEstado
1AD/Windows interno — dividido en habilidades enfocadas+16Planificado
2Identidad en la Nube — Entra, ADFS, Okta, M365+10Planificado
3Inalámbrico — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12Completado
4IoT — UART/JTAG, extracción de flash, inyección de fallos, RTOS, ICS+10Planificado
5Fundamentos Web — recon, bypass de autenticación, control de acceso, CSRF, CORS+8Planificado
6Web Avanzado — proto pollution, SAML, OIDC, WebSocket, SSI/ESI+10Planificado
7Documentación y pulido de herramientas—Completado
8Nuevas categorías — 10 nuevos dominios con 20 habilidades+20Completado
9Reescrituras profundas — deserialización, GraphQL, red team avanzado, SSTI—Completado