
Biblioteca curada de 78 módulos SKILL.md de seguridad ofensiva que preparan a Claude con metodología experta de red team en web, AD, wireless, cloud y desarrollo de exploits.

Habilidades de seguridad ofensiva para Claude — archivos SKILL.md listos para usar que convierten a Claude en un operador de red team consciente del contexto.
Visión general • Inicio rápido • Categorías • Índice de habilidades • Hoja de ruta • Contribuir
claude-red es una biblioteca curada de habilidades de seguridad ofensiva para el sistema de habilidades de Claude. Cada habilidad es un archivo SKILL.md estructurado que prepara a Claude con una metodología de nivel experto para una superficie de ataque específica — desde inyección SQL hasta shellcode, evasión de EDR hasta abuso de ADCS.
Coloca una habilidad en tu entorno de Claude y se comportará como un especialista de dominio: conoce las técnicas, las herramientas, los casos límite y las rutas de escalada. Las habilidades se cargan bajo demanda según los desencadenantes conversacionales — no pagas contexto por habilidades que no estás utilizando.
Casos de uso: compromisos de red team autorizados, triaje de bug bounty, investigación de seguridad, preparación de CTF, entrenamiento de operadores y exploración metódica de superficies de ataque.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude carga automáticamente las skills coincidentes según los disparadores conversacionales (por ejemplo, mencionar inyección SQL carga `offensive-sqli`).
Para instalar una sola categoría:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (Manual)
Pega el contenido de un `SKILL.md` en el prompt del sistema de un Proyecto o antepónlo a tu conversación.
### Script de instalación```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| Habilidad | Descripción |
|---|---|
offensive-jwt | Ataques a JWT — alg:none, confusión de claves, cracking de secretos, manipulación de claims |
offensive-oauth | OAuth/OIDC — abuso de redirect URI, fuga de tokens, bypass de PKCE |
Skills/active-directory/
| Habilidad | Descripción |
|---|---|
offensive-active-directory | Metodología AD — Kerberoast, ASREProast, abuso de ACL, ADCS ESC1-15, delegación, AAD híbrido |
Skills/wireless/
Skills/cloud/
| Habilidad | Descripción |
|---|---|
offensive-cloud | Multi-nube — escalada de privilegios, abuso de IMDS, pivotes entre cuentas, evasión de CSPM |
Skills/mobile/
| Habilidad | Descripción |
|---|---|
offensive-mobile | Android e iOS — hooking con Frida, bypass de certificate pinning, almacenamiento, fallos biométricos |
Skills/iot/
| Habilidad | Descripción |
|---|---|
offensive-iot | IoT/OT — interfaces de hardware, extracción de firmware, RTOS, protocolos ICS, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| Habilidad | Descripción |
|---|---|
offensive-osint | Herramientas OSINT — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | Metodología OSINT — recolección y análisis estructurado de inteligencia |
Skills/api/
| Habilidad | Descripción |
|---|---|
offensive-api-security | Pruebas de API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting |
offensive-api-abuse | Lógica de negocio de API — encadenamiento de endpoints, abuso de batching, secuestro de webhooks |
Skills/container/
| Habilidad | Descripción |
|---|---|
offensive-container-escape | Escape de contenedores — modo privilegiado, socket de Docker, capabilities, CVEs de runc |
offensive-k8s-attacks | Ataques a Kubernetes — abuso de RBAC, acceso a etcd, API de kubelet, escape de pods, explotación de CRD |
Skills/cicd/
| Habilidad | Descripción |
|---|---|
offensive-cicd-pipeline | Explotación de CI/CD — inyección en GitHub Actions, RCE en Jenkins, abuso de GitLab CI |
offensive-cicd-secrets | Secretos en CI/CD — extracción de variables de entorno, malas configuraciones de vaults, abuso de tokens de runners |
Skills/crypto/
| Habilidad | Descripción |
|---|---|
offensive-crypto-attacks | Ataques criptográficos — padding oracle, manipulación ECB, extensión de hash, PRNG débil |
offensive-tls-attacks | Ataques TLS/SSL — POODLE, DROWN, Heartbleed, bypass de pinning, replay 0-RTT |
Skills/privesc/
| Habilidad | Descripción |
|---|---|
offensive-linux-privesc | Escalada de privilegios en Linux — SUID, capabilities, sudo, cron, exploits de kernel |
offensive-windows-privesc | Escalada de privilegios en Windows — familia Potato, malas configuraciones de servicios, DLL hijacking, bypass de UAC |
Skills/post-exploitation/
Skills/forensics/
| Habilidad | Descripción |
|---|---|
offensive-anti-forensics | Anti-forense — manipulación de logs, timestomping, abuso de ADS, limpieza de memoria |
offensive-c2-frameworks | Técnicas C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirectores, domain fronting |
Skills/supply-chain/
| Habilidad | Descripción |
|---|---|
offensive-supply-chain | Ataques a la cadena de suministro — dependency confusion, typosquatting, compromiso del sistema de build |
offensive-dependency-confusion | Dependency confusion — ataques a namespaces de npm/PyPI/NuGet/Maven, metodología segura de PoC |
Skills/social-engineering/
| Habilidad | Descripción |
|---|---|
offensive-phishing | Phishing — GoPhish, EvilGinx2, entrega de payloads, bypass de autenticación de correo |
offensive-social-engineering | Ingeniería social — pretexting, vishing, smishing, SE física, drops USB |
Skills/network/
| Habilidad | Descripción |
|---|---|
offensive-network-attacks | Ataques de capa de red — ARP spoofing, envenenamiento LLMNR/NBT-NS, VLAN hopping, MITM |
Skills/ai/
| Habilidad | Descripción |
|---|---|
offensive-ai-security | Seguridad de IA/ML — inyección de prompts, jailbreaking, envenenamiento de RAG, extracción de modelos |
Skills/utility/
| Habilidad | Descripción |
|---|---|
offensive-fast-checking | Triaje rápido — listas de verificación para identificación de victorias rápidas |
offensive-reporting | Reportes profesionales — puntuación CVSS, estándares de evidencia, resúmenes ejecutivos |
La biblioteca se está expandiendo a través de múltiples fases. Consulta CHANGELOG.md para el historial de versiones.
Objetivo: ~130 habilidades en más de 23 categorías.
Las contribuciones son bienvenidas. Consulta CONTRIBUTING.md para la plantilla de habilidades, el estándar de frontmatter y el proceso de revisión. Se prefieren habilidades enfocadas en una sola superficie sobre visiones generales monolíticas.
MIT — úsalo libremente, se agradece la atribución.
Dale a Claude la habilidad adecuada y deja de ser un chatbot — se convierte en un operador.
snailsploit.com • GitHub • Research • X
| Categoría | Habilidades | Enfoque |
|---|
| Aplicaciones Web | 16 | OWASP Top 10, lógica de negocio, clases avanzadas de vulnerabilidades web |
| Autenticación e Identidad | 2 | Explotación de JWT, abuso de OAuth/OIDC |
| Active Directory | 1 | Metodología de ataque a AD on-prem |
| Inalámbrico | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| Nube | 1 | Rutas de ataque en AWS, Azure, GCP |
| Móvil | 1 | Pruebas de aplicaciones Android e iOS |
| IoT y Embebidos | 1 | Hardware, firmware, RTOS, ICS/OT |
| Infraestructura y Red Team | 7 | Acceso inicial, evasión de EDR, operaciones avanzadas de red team, internals de Windows |
| Desarrollo de Exploits | 6 | Corrupción de pila/montículo, ROP, mitigaciones, análisis de crashes, TOCTOU |
| Fuzzing e Investigación de Vulnerabilidades | 4 | libFuzzer, AFL++, fuzzing guiado por cobertura, taxonomía de vulnerabilidades |
| Reconocimiento | 2 | Herramientas OSINT y recolección estructurada de inteligencia |
| Seguridad de API | 2 | Pruebas de REST/gRPC/WebSocket, abuso de lógica de negocio |
| Contenedores y Kubernetes | 2 | Escape de contenedores, explotación de clústeres de Kubernetes |
| CI/CD y Pipeline | 2 | Explotación de pipelines, extracción de secretos |
| Criptografía | 2 | Ataques a implementaciones criptográficas, TLS/SSL |
| Escalada de Privilegios | 2 | Escalada de privilegios en Linux y Windows |
| Post-Explotación | 3 | Movimiento lateral, mecanismos de persistencia, exfiltración de datos |
| Forense y C2 | 2 | Técnicas anti-forenses, operaciones con frameworks C2 |
| Cadena de Suministro | 2 | Ataques a la cadena de suministro, dependency confusion |
| Ingeniería Social | 2 | Campañas de phishing, physical/vishing/smishing |
| Ataques de Red | 1 | Ataques de capa 2/3, MITM, envenenamiento de protocolos |
| Seguridad de IA | 1 | Inyección de prompts, jailbreaking, envenenamiento de RAG |
| Utilidades | 2 | Listas de verificación de triaje rápido, reportes profesionales |
| Habilidad | Descripción |
|---|
offensive-sqli | Inyección SQL — basada en errores, ciega, OOB, payloads específicos de DB, CVEs de ORM |
offensive-xss | Cross-site scripting — almacenado, reflejado, basado en DOM, mutation XSS |
offensive-ssrf | Server-side request forgery — pivotes a metadatos de nube, bypass de filtros |
offensive-ssti | Inyección de plantillas del lado del servidor — fingerprinting de motores, cadenas de RCE |
offensive-xxe | Entidad externa XML — exfiltración OOB, técnicas de XXE ciega |
offensive-idor | Referencias directas inseguras a objetos — enumeración, bypass de autorización |
offensive-file-upload | Carga de archivos — bypass de extensiones, archivos polyglot, despliegue de webshells |
offensive-rce | Ejecución remota de código — inyección de comandos, cadenas de deserialización |
offensive-deserialization | Deserialización insegura — cadenas de gadgets en Java, PHP, .NET |
offensive-race-condition | Condiciones de carrera — TOCTOU, ataques de paquete único, bypass de límites |
offensive-request-smuggling | Contrabando de solicitudes HTTP — CL.TE, TE.CL, desincronización H2 |
offensive-open-redirect | Redirección abierta — robo de tokens OAuth, phishing, pivotes SSRF |
offensive-parameter-pollution | Contaminación de parámetros HTTP — bypass de WAF, confusión de lógica |
offensive-graphql | GraphQL — abuso de introspección, ataques de batching, IDOR basado en alias |
offensive-waf-bypass | Bypass de WAF — trucos de codificación, transferencia chunked, mutación de mayúsculas |
offensive-business-logic | Lógica de negocio — bypass de flujos de trabajo, abuso de precios, cadenas multi-paso |
| Habilidad | Descripción |
|---|
offensive-wifi | Visión general de 802.11 — punto de entrada para evaluaciones inalámbricas |
offensive-wifi-recon | Configuración de adaptadores, modo monitor, mapeo de espacio aéreo multibanda |
offensive-wpa2-psk | WPA2-PSK — captura de handshake, extracción de PMKID, cracking con hashcat |
offensive-wpa3-sae | WPA3-SAE — downgrade en modo transición, Dragonblood, ataques de canal lateral |
offensive-wpa-enterprise | 802.1X/EAP — relay de credenciales, RADIUS evil-twin, abuso de certificados |
offensive-wps | WPS — ataque offline Pixie Dust, fuerza bruta de PIN en línea, predicción de PIN por fabricante |
offensive-evil-twin | Evil twin — KARMA, Mana, captura de credenciales en portal cautivo, MITM |
offensive-krack-fragattacks | KRACK y FragAttacks — pruebas de vulnerabilidades en supplicants |
offensive-deauth-disassoc | Desautenticación — tramas dirigidas/broadcast, conocimiento de PMF |
offensive-bluetooth-ble | Bluetooth LE — enumeración GATT, downgrade de emparejamiento, sniffing, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — sondeo SDP, ataque KNOB, BlueBorne, suplantación HID |
offensive-zigbee-thread-matter | Malla 802.15.4 — KillerBee, abuso de commissioning Touchlink, inyección ZCL |
offensive-z-wave | Z-Wave — derivación de claves S0, ataques de commissioning S2, pivotes a hubs |
offensive-lorawan-sub-ghz | LoRaWAN y sub-GHz — ataques ABP/OTAA, KeeLoq, replay de código fijo, TPMS |
| Habilidad | Descripción |
|---|
offensive-initial-access | Acceso inicial — payloads de phishing, entrega drive-by, vectores de cadena de suministro (TA0001) |
offensive-advanced-redteam | Kill chain completa — infraestructura C2, OPSEC, movimiento lateral, persistencia |
offensive-edr-evasion | Evasión de EDR — unhooking en userland, syscalls indirectas, suplantación de PPID |
offensive-shellcode | Shellcode — escritura, codificación, técnicas de inyección, código independiente de posición |
offensive-keylogger-arch | Captura de entrada — arquitectura de keyloggers, mecanismos de hooking |
offensive-windows-mitigations | Mitigaciones de Windows — técnicas de bypass de ACG, CIG, CFG, CET |
offensive-windows-boundaries | Derrota de límites de Windows — escape de sandbox, bypass de niveles de integridad |
| Habilidad | Descripción |
|---|
offensive-exploit-development | Desarrollo de exploits — corrupción de pila/montículo, cadenas ROP, bypass de mitigaciones |
offensive-exploit-dev-course | Currículo estructurado de desarrollo de exploits |
offensive-basic-exploitation | Explotación de binarios Linux — de principiante a intermedio, mitigaciones deshabilitadas |
offensive-crash-analysis | Triaje de crashes — evaluación de explotabilidad, análisis de causa raíz |
offensive-mitigations | Mitigaciones modernas — análisis y bypass de ASLR, CFG, CET, PAC |
offensive-toctou | Condiciones de carrera TOCTOU — contextos de binarios, kernel, web y contenedores |
| Habilidad | Descripción |
|---|
offensive-fuzzing | Fuzzing — libFuzzer, AFL++, estrategias guiadas por cobertura, motores de mutación |
offensive-fuzzing-course | Descubrimiento de vulnerabilidades mediante fuzzing — currículo estructurado |
offensive-bug-identification | Identificación de bugs — patrones de revisión de código, disparadores de análisis estático |
offensive-vuln-classes | Taxonomía de vulnerabilidades — ejemplos del mundo real, marcos de clasificación |
| Habilidad | Descripción |
|---|
offensive-lateral-movement | Movimiento lateral — PTH, PTT, relay NTLM, WMI/WinRM/DCOM, tunneling |
offensive-persistence | Persistencia — registro, tareas programadas, suscripciones WMI, falsificación de tickets, backdoors PAM |
offensive-data-exfiltration | Exfiltración de datos — tunneling DNS/HTTPS/ICMP, staging en la nube, esteganografía |
| Fase | Enfoque | Habilidades | Estado |
|---|
| 1 | AD/Windows interno — dividido en habilidades enfocadas | +16 | Planificado |
| 2 | Identidad en la Nube — Entra, ADFS, Okta, M365 | +10 | Planificado |
| 3 | Inalámbrico — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | Completado |
| 4 | IoT — UART/JTAG, extracción de flash, inyección de fallos, RTOS, ICS | +10 | Planificado |
| 5 | Fundamentos Web — recon, bypass de autenticación, control de acceso, CSRF, CORS | +8 | Planificado |
| 6 | Web Avanzado — proto pollution, SAML, OIDC, WebSocket, SSI/ESI | +10 | Planificado |
| 7 | Documentación y pulido de herramientas | — | Completado |
| 8 | Nuevas categorías — 10 nuevos dominios con 20 habilidades | +20 | Completado |
| 9 | Reescrituras profundas — deserialización, GraphQL, red team avanzado, SSTI | — | Completado |