Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Claude-Red — Bibliothèque organisée de 78 modules SKILL.md de sécurité offensive qui préparent Claude à une méthodologie experte de red team couvrant le web, l'AD, le sans-fil, le cloud et le développement d'exploits. | Kitploit
Outils/GitHubGitHub/snailsploit/claude-red
Escalade de PrivilègesExploitationExploitation d'Applications WebPost-ExploitationSécurité Sans FilTests d'IntrusionApprentissage et ÉducationRed TeamingRessources OrganiséesDéveloppement de Charges UtilesSécurité de l'IA
5.1k658il y a 17 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
snailsploit/claude-red

Claude-Red

Bibliothèque organisée de 78 modules SKILL.md de sécurité offensive qui préparent Claude à une méthodologie experte de red team couvrant le web, l'AD, le sans-fil, le cloud et le développement d'exploits.

Voir le dépôt

claude-red banner

claude-red

Compétences en sécurité offensive pour Claude — des fichiers SKILL.md prêts à l'emploi qui transforment Claude en un opérateur red team conscient du contexte.

License: MIT Skills Categories Stars Forks

Vue d'ensemble • Démarrage rapide • Catégories • Index des compétences • Feuille de route • Contribution


Vue d'ensemble

claude-red est une bibliothèque organisée de compétences en sécurité offensive pour le système Claude Skills. Chaque compétence est un fichier SKILL.md structuré qui prépare Claude avec une méthodologie de niveau expert pour une surface d'attaque spécifique — de l'injection SQL au shellcode, de l'évasion EDR à l'abus d'ADCS.

Déposez une compétence dans votre environnement Claude et elle se comporte comme un spécialiste du domaine : elle connaît les techniques, l'outillage, les cas limites et les chemins d'escalade. Les compétences se chargent à la demande en fonction de déclencheurs conversationnels — vous ne payez pas de contexte pour des compétences que vous n'utilisez pas.

Cas d'usage : engagements red team autorisés, triage de bug bounty, recherche en sécurité, préparation de CTF, formation d'opérateurs et exploration méthodique de surfaces d'attaque.


Démarrage rapide

Système Claude Skills (Recommandé)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude charge automatiquement les compétences correspondantes en fonction des déclencheurs conversationnels (par exemple, mentionner une injection SQL charge `offensive-sqli`).

Pour installer une seule catégorie :```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (Manuel)

Collez le contenu d'un `SKILL.md` dans l'invite système d'un Projet ou ajoutez-le au début de votre conversation.

### Script d'installation```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Catégories


Index des compétences

Application Web

Skills/web/

Auth & Identité

Skills/auth/

CompétenceDescription
offensive-jwtAttaques JWT — alg:none, confusion de clés, cassage de secret, altération de claims
offensive-oauthOAuth/OIDC — abus d'URI de redirection, fuite de jetons, contournement PKCE

Active Directory

Skills/active-directory/

CompétenceDescription
offensive-active-directoryMéthodologie AD — Kerberoast, ASREProast, abus d'ACL, ADCS ESC1-15, délégation, AAD hybride

Sans fil

Skills/wireless/

Cloud

Skills/cloud/

CompétenceDescription
offensive-cloudMulti-cloud — élévation de privilèges, abus IMDS, pivots inter-comptes, évasion CSPM

Mobile

Skills/mobile/

CompétenceDescription
offensive-mobileAndroid et iOS — hooking Frida, contournement de certificate pinning, stockage, failles biométriques

IoT & Embarqué

Skills/iot/

CompétenceDescription
offensive-iotIoT/OT — interfaces matérielles, extraction de firmware, RTOS, protocoles ICS, MQTT/CoAP

Infrastructure & Red Team

Skills/infrastructure/

Développement d'exploits

Skills/exploit-dev/

Fuzzing & Recherche de vulnérabilités

Skills/fuzzing/

Reconnaissance

Skills/recon/

CompétenceDescription
offensive-osintOutillage OSINT — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyMéthodologie OSINT — collecte et analyse structurées de renseignements

Sécurité des API

Skills/api/

CompétenceDescription
offensive-api-securityTests d'API — OWASP API Top 10, BOLA, BFLA, mass assignment, limitation de débit
offensive-api-abuseLogique métier d'API — chaînage d'endpoints, abus de traitement par lots, détournement de webhook

Conteneur & Kubernetes

Skills/container/

CompétenceDescription
offensive-container-escapeÉvasion de conteneur — mode privilégié, socket Docker, capabilities, CVE runc
offensive-k8s-attacksAttaques Kubernetes — abus de RBAC, accès etcd, API kubelet, évasion de pod, exploitation de CRD

CI/CD & Pipeline

Skills/cicd/

CompétenceDescription
offensive-cicd-pipelineExploitation CI/CD — injection GitHub Actions, RCE Jenkins, abus GitLab CI
offensive-cicd-secretsSecrets CI/CD — extraction de variables d'environnement, mauvaise configuration de vault, abus de jetons de runner

Cryptographie

Skills/crypto/

CompétenceDescription
offensive-crypto-attacksAttaques cryptographiques — padding oracle, manipulation ECB, extension de hachage, PRNG faible
offensive-tls-attacksAttaques TLS/SSL — POODLE, DROWN, Heartbleed, contournement de pinning, rejeu 0-RTT

Élévation de privilèges

Skills/privesc/

CompétenceDescription
offensive-linux-privescÉlévation de privilèges Linux — SUID, capabilities, sudo, cron, exploits de noyau
offensive-windows-privescÉlévation de privilèges Windows — famille Potato, mauvaise configuration de services, détournement de DLL, contournement UAC

Post-exploitation

Skills/post-exploitation/

Forensique & C2

Skills/forensics/

CompétenceDescription
offensive-anti-forensicsAnti-forensique — manipulation de journaux, timestomping, abus d'ADS, nettoyage mémoire
offensive-c2-frameworksTechniques C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirecteurs, domain fronting

Chaîne d'approvisionnement

Skills/supply-chain/

CompétenceDescription
offensive-supply-chainAttaques de chaîne d'approvisionnement — confusion de dépendances, typosquatting, compromission de système de build
offensive-dependency-confusion

Ingénierie sociale

Skills/social-engineering/

CompétenceDescription
offensive-phishingPhishing — GoPhish, EvilGinx2, livraison de payloads, contournement d'authentification email
offensive-social-engineeringIngénierie sociale — prétextes, vishing, smishing, SE physique, dépôts USB

Attaques réseau

Skills/network/

CompétenceDescription
offensive-network-attacksAttaques de couche réseau — usurpation ARP, empoisonnement LLMNR/NBT-NS, VLAN hopping, MITM

Sécurité IA

Skills/ai/

CompétenceDescription
offensive-ai-securitySécurité IA/ML — injection de prompt, jailbreaking, empoisonnement RAG, extraction de modèle

Utilitaire

Skills/utility/

CompétenceDescription
offensive-fast-checkingTriage rapide — listes de vérification pour identification de gains rapides
offensive-reportingReporting professionnel — scoring CVSS, standards de preuve, synthèses exécutives

Feuille de route

La bibliothèque est étendue sur plusieurs phases. Voir CHANGELOG.md pour l'historique des versions.

Objectif : ~130 compétences réparties sur 23+ catégories.


Contribution

Les contributions sont bienvenues. Voir CONTRIBUTING.md pour le modèle de compétence, le standard de frontmatter et le processus de revue. Les compétences ciblées sur une seule surface sont préférées aux vues d'ensemble monolithiques.

Licence

MIT — utilisation libre, attribution appréciée.

Remerciements

  • Auteur : Kai Aizen (SnailSploit) — recherche en sécurité GenAI
  • Listes de vérification originales : Sahar Shlichov — la collection de listes de vérification offensives sur laquelle nombre de ces compétences s'appuient
  • Communauté : Pull requests et retours qui maintiennent la bibliothèque alignée sur le paysage de menaces en évolution

Donnez à Claude la bonne compétence et il cesse d'être un chatbot — il devient un opérateur.

snailsploit.com • GitHub • Research • X

Télécharger l’outil
CatégorieCompétencesFocus
Application Web16OWASP Top 10, logique métier, classes avancées de vulnérabilités web
Auth & Identité2Exploitation JWT, abus OAuth/OIDC
Active Directory1Méthodologie d'attaque AD on-prem
Sans fil14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
Cloud1Chemins d'attaque AWS, Azure, GCP
Mobile1Tests d'applications Android et iOS
IoT & Embarqué1Matériel, firmware, RTOS, ICS/OT
Infrastructure & Red Team7Accès initial, évasion EDR, opérations red team avancées, internes Windows
Développement d'exploits6Corruption de pile/tas, ROP, mitigations, analyse de crash, TOCTOU
Fuzzing & Recherche de vulnérabilités4libFuzzer, AFL++, fuzzing guidé par la couverture, taxonomie des vulnérabilités
Reconnaissance2Outillage OSINT et collecte structurée de renseignements
Sécurité des API2Tests REST/gRPC/WebSocket, abus de logique métier
Conteneur & Kubernetes2Évasion de conteneur, exploitation de cluster Kubernetes
CI/CD & Pipeline2Exploitation de pipeline, extraction de secrets
Cryptographie2Attaques d'implémentations cryptographiques, TLS/SSL
Élévation de privilèges2Élévation de privilèges Linux et Windows
Post-exploitation3Mouvement latéral, mécanismes de persistance, exfiltration de données
Forensique & C22Techniques anti-forensiques, opérations de frameworks C2
Chaîne d'approvisionnement2Attaques de chaîne d'approvisionnement, confusion de dépendances
Ingénierie sociale2Campagnes de phishing, physique/vishing/smishing
Attaques réseau1Attaques couche 2/3, MITM, empoisonnement de protocoles
Sécurité IA1Injection de prompt, jailbreaking, empoisonnement RAG
Utilitaire2Listes de vérification rapides de triage, reporting professionnel
CompétenceDescription
offensive-sqliInjection SQL — error-based, blind, OOB, payloads spécifiques aux SGBD, CVE d'ORM
offensive-xssCross-site scripting — stocké, réfléchi, basé sur le DOM, mutation XSS
offensive-ssrfServer-side request forgery — pivots via métadonnées cloud, contournement de filtres
offensive-sstiInjection de template côté serveur — fingerprinting de moteur, chaînes RCE
offensive-xxeEntité externe XML — exfiltration OOB, techniques XXE blind
offensive-idorRéférences directes non sécurisées à des objets — énumération, contournement d'autorisation
offensive-file-uploadUpload de fichier — contournement d'extension, fichiers polyglottes, déploiement de webshell
offensive-rceExécution de code à distance — injection de commandes, chaînes de désérialisation
offensive-deserializationDésérialisation non sécurisée — chaînes de gadgets Java, PHP, .NET
offensive-race-conditionConditions de course — TOCTOU, attaques single-packet, contournement de limites
offensive-request-smugglingContrebande de requêtes HTTP — CL.TE, TE.CL, désynchronisation H2
offensive-open-redirectRedirection ouverte — vol de jetons OAuth, phishing, pivots SSRF
offensive-parameter-pollutionPollution de paramètres HTTP — contournement de WAF, confusion logique
offensive-graphqlGraphQL — abus d'introspection, attaques par lots, IDOR basé sur les alias
offensive-waf-bypassContournement de WAF — astuces d'encodage, transfert chunked, mutation de casse
offensive-business-logicLogique métier — contournement de workflow, abus de tarification, chaînes multi-étapes
CompétenceDescription
offensive-wifiVue d'ensemble 802.11 — point d'entrée pour les évaluations sans fil
offensive-wifi-reconConfiguration d'adaptateur, mode moniteur, cartographie multi-bandes de l'espace aérien
offensive-wpa2-pskWPA2-PSK — capture de handshake, extraction PMKID, cassage hashcat
offensive-wpa3-saeWPA3-SAE — downgrade en mode transition, Dragonblood, attaques par canal auxiliaire
offensive-wpa-enterprise802.1X/EAP — relais d'identifiants, RADIUS evil-twin, abus de certificats
offensive-wpsWPS — attaque hors ligne Pixie Dust, force brute de PIN en ligne, prédiction de PIN constructeur
offensive-evil-twinEvil twin — KARMA, Mana, capture d'identifiants par portail captif, MITM
offensive-krack-fragattacksKRACK et FragAttacks — tests de vulnérabilité du supplicant
offensive-deauth-disassocDésauthentification — trames ciblées/diffusées, prise en compte de PMF
offensive-bluetooth-bleBluetooth LE — énumération GATT, downgrade d'appairage, sniffing, MITM
offensive-bluetooth-classicBluetooth BR/EDR — sondage SDP, attaque KNOB, BlueBorne, usurpation HID
offensive-zigbee-thread-matterMaillage 802.15.4 — KillerBee, abus de commissioning Touchlink, injection ZCL
offensive-z-waveZ-Wave — dérivation de clé S0, attaques de commissioning S2, pivots via hub
offensive-lorawan-sub-ghzLoRaWAN et sub-GHz — attaques ABP/OTAA, KeeLoq, rejeu de code fixe, TPMS
CompétenceDescription
offensive-initial-accessAccès initial — payloads de phishing, livraison drive-by, vecteurs de chaîne d'approvisionnement (TA0001)
offensive-advanced-redteamKill chain complète — infrastructure C2, OPSEC, mouvement latéral, persistance
offensive-edr-evasionÉvasion EDR — unhooking userland, appels système indirects, usurpation de PPID
offensive-shellcodeShellcode — écriture, encodage, techniques d'injection, code indépendant de la position
offensive-keylogger-archCapture de saisie — architecture de keylogger, mécanismes de hooking
offensive-windows-mitigationsMitigations Windows — techniques de contournement ACG, CIG, CFG, CET
offensive-windows-boundariesFranchissement de frontières Windows — évasion de sandbox, contournement de niveau d'intégrité
CompétenceDescription
offensive-exploit-developmentDéveloppement d'exploits — corruption de pile/tas, chaînes ROP, contournement de mitigations
offensive-exploit-dev-courseProgramme structuré de développement d'exploits
offensive-basic-exploitationExploitation de binaires Linux — débutant à intermédiaire, mitigations désactivées
offensive-crash-analysisTriage de crash — évaluation de l'exploitabilité, analyse de cause racine
offensive-mitigationsMitigations modernes — analyse et contournement d'ASLR, CFG, CET, PAC
offensive-toctouConditions de course TOCTOU — contextes binaire, noyau, web et conteneur
CompétenceDescription
offensive-fuzzingFuzzing — libFuzzer, AFL++, stratégies guidées par la couverture, moteurs de mutation
offensive-fuzzing-courseDécouverte de vulnérabilités par fuzzing — programme structuré
offensive-bug-identificationIdentification de bugs — motifs de revue de code, déclencheurs d'analyse statique
offensive-vuln-classesTaxonomie des vulnérabilités — exemples réels, frameworks de classification
CompétenceDescription
offensive-lateral-movementMouvement latéral — PTH, PTT, relais NTLM, WMI/WinRM/DCOM, tunneling
offensive-persistencePersistance — registre, tâches planifiées, abonnements WMI, falsification de tickets, backdoors PAM
offensive-data-exfiltrationExfiltration de données — tunneling DNS/HTTPS/ICMP, staging cloud, stéganographie
Confusion de dépendances — attaques d'espace de noms npm/PyPI/NuGet/Maven, méthodologie de PoC sûre
PhaseFocusCompétencesStatut
1AD/Windows interne — découpé en compétences ciblées+16Prévu
2Identité cloud — Entra, ADFS, Okta, M365+10Prévu
3Sans fil — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12Terminé
4IoT — UART/JTAG, extraction de flash, injection de fautes, RTOS, ICS+10Prévu
5Fondamentaux web — reconnaissance, contournement d'authentification, contrôle d'accès, CSRF, CORS+8Prévu
6Web avancé — pollution de prototype, SAML, OIDC, WebSocket, SSI/ESI+10Prévu
7Documentation et peaufinage de l'outillage—Terminé
8Nouvelles catégories — 10 nouveaux domaines avec 20 compétences+20Terminé
9Réécritures approfondies — désérialisation, GraphQL, red team avancé, SSTI—Terminé