
Bibliothèque organisée de 78 modules SKILL.md de sécurité offensive qui préparent Claude à une méthodologie experte de red team couvrant le web, l'AD, le sans-fil, le cloud et le développement d'exploits.

Compétences en sécurité offensive pour Claude — des fichiers SKILL.md prêts à l'emploi qui transforment Claude en un opérateur red team conscient du contexte.
Vue d'ensemble • Démarrage rapide • Catégories • Index des compétences • Feuille de route • Contribution
claude-red est une bibliothèque organisée de compétences en sécurité offensive pour le système Claude Skills. Chaque compétence est un fichier SKILL.md structuré qui prépare Claude avec une méthodologie de niveau expert pour une surface d'attaque spécifique — de l'injection SQL au shellcode, de l'évasion EDR à l'abus d'ADCS.
Déposez une compétence dans votre environnement Claude et elle se comporte comme un spécialiste du domaine : elle connaît les techniques, l'outillage, les cas limites et les chemins d'escalade. Les compétences se chargent à la demande en fonction de déclencheurs conversationnels — vous ne payez pas de contexte pour des compétences que vous n'utilisez pas.
Cas d'usage : engagements red team autorisés, triage de bug bounty, recherche en sécurité, préparation de CTF, formation d'opérateurs et exploration méthodique de surfaces d'attaque.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude charge automatiquement les compétences correspondantes en fonction des déclencheurs conversationnels (par exemple, mentionner une injection SQL charge `offensive-sqli`).
Pour installer une seule catégorie :```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (Manuel)
Collez le contenu d'un `SKILL.md` dans l'invite système d'un Projet ou ajoutez-le au début de votre conversation.
### Script d'installation```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| Compétence | Description |
|---|---|
offensive-jwt | Attaques JWT — alg:none, confusion de clés, cassage de secret, altération de claims |
offensive-oauth | OAuth/OIDC — abus d'URI de redirection, fuite de jetons, contournement PKCE |
Skills/active-directory/
| Compétence | Description |
|---|---|
offensive-active-directory | Méthodologie AD — Kerberoast, ASREProast, abus d'ACL, ADCS ESC1-15, délégation, AAD hybride |
Skills/wireless/
Skills/cloud/
| Compétence | Description |
|---|---|
offensive-cloud | Multi-cloud — élévation de privilèges, abus IMDS, pivots inter-comptes, évasion CSPM |
Skills/mobile/
| Compétence | Description |
|---|---|
offensive-mobile | Android et iOS — hooking Frida, contournement de certificate pinning, stockage, failles biométriques |
Skills/iot/
| Compétence | Description |
|---|---|
offensive-iot | IoT/OT — interfaces matérielles, extraction de firmware, RTOS, protocoles ICS, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| Compétence | Description |
|---|---|
offensive-osint | Outillage OSINT — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | Méthodologie OSINT — collecte et analyse structurées de renseignements |
Skills/api/
| Compétence | Description |
|---|---|
offensive-api-security | Tests d'API — OWASP API Top 10, BOLA, BFLA, mass assignment, limitation de débit |
offensive-api-abuse | Logique métier d'API — chaînage d'endpoints, abus de traitement par lots, détournement de webhook |
Skills/container/
| Compétence | Description |
|---|---|
offensive-container-escape | Évasion de conteneur — mode privilégié, socket Docker, capabilities, CVE runc |
offensive-k8s-attacks | Attaques Kubernetes — abus de RBAC, accès etcd, API kubelet, évasion de pod, exploitation de CRD |
Skills/cicd/
| Compétence | Description |
|---|---|
offensive-cicd-pipeline | Exploitation CI/CD — injection GitHub Actions, RCE Jenkins, abus GitLab CI |
offensive-cicd-secrets | Secrets CI/CD — extraction de variables d'environnement, mauvaise configuration de vault, abus de jetons de runner |
Skills/crypto/
| Compétence | Description |
|---|---|
offensive-crypto-attacks | Attaques cryptographiques — padding oracle, manipulation ECB, extension de hachage, PRNG faible |
offensive-tls-attacks | Attaques TLS/SSL — POODLE, DROWN, Heartbleed, contournement de pinning, rejeu 0-RTT |
Skills/privesc/
| Compétence | Description |
|---|---|
offensive-linux-privesc | Élévation de privilèges Linux — SUID, capabilities, sudo, cron, exploits de noyau |
offensive-windows-privesc | Élévation de privilèges Windows — famille Potato, mauvaise configuration de services, détournement de DLL, contournement UAC |
Skills/post-exploitation/
Skills/forensics/
| Compétence | Description |
|---|---|
offensive-anti-forensics | Anti-forensique — manipulation de journaux, timestomping, abus d'ADS, nettoyage mémoire |
offensive-c2-frameworks | Techniques C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirecteurs, domain fronting |
Skills/supply-chain/
| Compétence | Description |
|---|---|
offensive-supply-chain | Attaques de chaîne d'approvisionnement — confusion de dépendances, typosquatting, compromission de système de build |
offensive-dependency-confusion |
Skills/social-engineering/
| Compétence | Description |
|---|---|
offensive-phishing | Phishing — GoPhish, EvilGinx2, livraison de payloads, contournement d'authentification email |
offensive-social-engineering | Ingénierie sociale — prétextes, vishing, smishing, SE physique, dépôts USB |
Skills/network/
| Compétence | Description |
|---|---|
offensive-network-attacks | Attaques de couche réseau — usurpation ARP, empoisonnement LLMNR/NBT-NS, VLAN hopping, MITM |
Skills/ai/
| Compétence | Description |
|---|---|
offensive-ai-security | Sécurité IA/ML — injection de prompt, jailbreaking, empoisonnement RAG, extraction de modèle |
Skills/utility/
| Compétence | Description |
|---|---|
offensive-fast-checking | Triage rapide — listes de vérification pour identification de gains rapides |
offensive-reporting | Reporting professionnel — scoring CVSS, standards de preuve, synthèses exécutives |
La bibliothèque est étendue sur plusieurs phases. Voir CHANGELOG.md pour l'historique des versions.
Objectif : ~130 compétences réparties sur 23+ catégories.
Les contributions sont bienvenues. Voir CONTRIBUTING.md pour le modèle de compétence, le standard de frontmatter et le processus de revue. Les compétences ciblées sur une seule surface sont préférées aux vues d'ensemble monolithiques.
MIT — utilisation libre, attribution appréciée.
Donnez à Claude la bonne compétence et il cesse d'être un chatbot — il devient un opérateur.
snailsploit.com • GitHub • Research • X
| Catégorie | Compétences | Focus |
|---|
| Application Web | 16 | OWASP Top 10, logique métier, classes avancées de vulnérabilités web |
| Auth & Identité | 2 | Exploitation JWT, abus OAuth/OIDC |
| Active Directory | 1 | Méthodologie d'attaque AD on-prem |
| Sans fil | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| Cloud | 1 | Chemins d'attaque AWS, Azure, GCP |
| Mobile | 1 | Tests d'applications Android et iOS |
| IoT & Embarqué | 1 | Matériel, firmware, RTOS, ICS/OT |
| Infrastructure & Red Team | 7 | Accès initial, évasion EDR, opérations red team avancées, internes Windows |
| Développement d'exploits | 6 | Corruption de pile/tas, ROP, mitigations, analyse de crash, TOCTOU |
| Fuzzing & Recherche de vulnérabilités | 4 | libFuzzer, AFL++, fuzzing guidé par la couverture, taxonomie des vulnérabilités |
| Reconnaissance | 2 | Outillage OSINT et collecte structurée de renseignements |
| Sécurité des API | 2 | Tests REST/gRPC/WebSocket, abus de logique métier |
| Conteneur & Kubernetes | 2 | Évasion de conteneur, exploitation de cluster Kubernetes |
| CI/CD & Pipeline | 2 | Exploitation de pipeline, extraction de secrets |
| Cryptographie | 2 | Attaques d'implémentations cryptographiques, TLS/SSL |
| Élévation de privilèges | 2 | Élévation de privilèges Linux et Windows |
| Post-exploitation | 3 | Mouvement latéral, mécanismes de persistance, exfiltration de données |
| Forensique & C2 | 2 | Techniques anti-forensiques, opérations de frameworks C2 |
| Chaîne d'approvisionnement | 2 | Attaques de chaîne d'approvisionnement, confusion de dépendances |
| Ingénierie sociale | 2 | Campagnes de phishing, physique/vishing/smishing |
| Attaques réseau | 1 | Attaques couche 2/3, MITM, empoisonnement de protocoles |
| Sécurité IA | 1 | Injection de prompt, jailbreaking, empoisonnement RAG |
| Utilitaire | 2 | Listes de vérification rapides de triage, reporting professionnel |
| Compétence | Description |
|---|
offensive-sqli | Injection SQL — error-based, blind, OOB, payloads spécifiques aux SGBD, CVE d'ORM |
offensive-xss | Cross-site scripting — stocké, réfléchi, basé sur le DOM, mutation XSS |
offensive-ssrf | Server-side request forgery — pivots via métadonnées cloud, contournement de filtres |
offensive-ssti | Injection de template côté serveur — fingerprinting de moteur, chaînes RCE |
offensive-xxe | Entité externe XML — exfiltration OOB, techniques XXE blind |
offensive-idor | Références directes non sécurisées à des objets — énumération, contournement d'autorisation |
offensive-file-upload | Upload de fichier — contournement d'extension, fichiers polyglottes, déploiement de webshell |
offensive-rce | Exécution de code à distance — injection de commandes, chaînes de désérialisation |
offensive-deserialization | Désérialisation non sécurisée — chaînes de gadgets Java, PHP, .NET |
offensive-race-condition | Conditions de course — TOCTOU, attaques single-packet, contournement de limites |
offensive-request-smuggling | Contrebande de requêtes HTTP — CL.TE, TE.CL, désynchronisation H2 |
offensive-open-redirect | Redirection ouverte — vol de jetons OAuth, phishing, pivots SSRF |
offensive-parameter-pollution | Pollution de paramètres HTTP — contournement de WAF, confusion logique |
offensive-graphql | GraphQL — abus d'introspection, attaques par lots, IDOR basé sur les alias |
offensive-waf-bypass | Contournement de WAF — astuces d'encodage, transfert chunked, mutation de casse |
offensive-business-logic | Logique métier — contournement de workflow, abus de tarification, chaînes multi-étapes |
| Compétence | Description |
|---|
offensive-wifi | Vue d'ensemble 802.11 — point d'entrée pour les évaluations sans fil |
offensive-wifi-recon | Configuration d'adaptateur, mode moniteur, cartographie multi-bandes de l'espace aérien |
offensive-wpa2-psk | WPA2-PSK — capture de handshake, extraction PMKID, cassage hashcat |
offensive-wpa3-sae | WPA3-SAE — downgrade en mode transition, Dragonblood, attaques par canal auxiliaire |
offensive-wpa-enterprise | 802.1X/EAP — relais d'identifiants, RADIUS evil-twin, abus de certificats |
offensive-wps | WPS — attaque hors ligne Pixie Dust, force brute de PIN en ligne, prédiction de PIN constructeur |
offensive-evil-twin | Evil twin — KARMA, Mana, capture d'identifiants par portail captif, MITM |
offensive-krack-fragattacks | KRACK et FragAttacks — tests de vulnérabilité du supplicant |
offensive-deauth-disassoc | Désauthentification — trames ciblées/diffusées, prise en compte de PMF |
offensive-bluetooth-ble | Bluetooth LE — énumération GATT, downgrade d'appairage, sniffing, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — sondage SDP, attaque KNOB, BlueBorne, usurpation HID |
offensive-zigbee-thread-matter | Maillage 802.15.4 — KillerBee, abus de commissioning Touchlink, injection ZCL |
offensive-z-wave | Z-Wave — dérivation de clé S0, attaques de commissioning S2, pivots via hub |
offensive-lorawan-sub-ghz | LoRaWAN et sub-GHz — attaques ABP/OTAA, KeeLoq, rejeu de code fixe, TPMS |
| Compétence | Description |
|---|
offensive-initial-access | Accès initial — payloads de phishing, livraison drive-by, vecteurs de chaîne d'approvisionnement (TA0001) |
offensive-advanced-redteam | Kill chain complète — infrastructure C2, OPSEC, mouvement latéral, persistance |
offensive-edr-evasion | Évasion EDR — unhooking userland, appels système indirects, usurpation de PPID |
offensive-shellcode | Shellcode — écriture, encodage, techniques d'injection, code indépendant de la position |
offensive-keylogger-arch | Capture de saisie — architecture de keylogger, mécanismes de hooking |
offensive-windows-mitigations | Mitigations Windows — techniques de contournement ACG, CIG, CFG, CET |
offensive-windows-boundaries | Franchissement de frontières Windows — évasion de sandbox, contournement de niveau d'intégrité |
| Compétence | Description |
|---|
offensive-exploit-development | Développement d'exploits — corruption de pile/tas, chaînes ROP, contournement de mitigations |
offensive-exploit-dev-course | Programme structuré de développement d'exploits |
offensive-basic-exploitation | Exploitation de binaires Linux — débutant à intermédiaire, mitigations désactivées |
offensive-crash-analysis | Triage de crash — évaluation de l'exploitabilité, analyse de cause racine |
offensive-mitigations | Mitigations modernes — analyse et contournement d'ASLR, CFG, CET, PAC |
offensive-toctou | Conditions de course TOCTOU — contextes binaire, noyau, web et conteneur |
| Compétence | Description |
|---|
offensive-fuzzing | Fuzzing — libFuzzer, AFL++, stratégies guidées par la couverture, moteurs de mutation |
offensive-fuzzing-course | Découverte de vulnérabilités par fuzzing — programme structuré |
offensive-bug-identification | Identification de bugs — motifs de revue de code, déclencheurs d'analyse statique |
offensive-vuln-classes | Taxonomie des vulnérabilités — exemples réels, frameworks de classification |
| Compétence | Description |
|---|
offensive-lateral-movement | Mouvement latéral — PTH, PTT, relais NTLM, WMI/WinRM/DCOM, tunneling |
offensive-persistence | Persistance — registre, tâches planifiées, abonnements WMI, falsification de tickets, backdoors PAM |
offensive-data-exfiltration | Exfiltration de données — tunneling DNS/HTTPS/ICMP, staging cloud, stéganographie |
| Confusion de dépendances — attaques d'espace de noms npm/PyPI/NuGet/Maven, méthodologie de PoC sûre |
| Phase | Focus | Compétences | Statut |
|---|
| 1 | AD/Windows interne — découpé en compétences ciblées | +16 | Prévu |
| 2 | Identité cloud — Entra, ADFS, Okta, M365 | +10 | Prévu |
| 3 | Sans fil — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | Terminé |
| 4 | IoT — UART/JTAG, extraction de flash, injection de fautes, RTOS, ICS | +10 | Prévu |
| 5 | Fondamentaux web — reconnaissance, contournement d'authentification, contrôle d'accès, CSRF, CORS | +8 | Prévu |
| 6 | Web avancé — pollution de prototype, SAML, OIDC, WebSocket, SSI/ESI | +10 | Prévu |
| 7 | Documentation et peaufinage de l'outillage | — | Terminé |
| 8 | Nouvelles catégories — 10 nouveaux domaines avec 20 compétences | +20 | Terminé |
| 9 | Réécritures approfondies — désérialisation, GraphQL, red team avancé, SSTI | — | Terminé |