Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Claude-Red — 78 आक्रामक सुरक्षा SKILL.md मॉड्यूल की क्यूरेटेड लाइब्रेरी जो Claude को वेब, AD, वायरलेस, क्लाउड और एक्सप्लॉइट डेवलपमेंट में विशेषज्ञ रेड टीम कार्यप्रणाली से तैयार करती है। | Kitploit
उपकरण/GitHubGitHub/snailsploit/claude-red
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनपेलोड डेवलपमेंटAI सुरक्षा
5.1k658917 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
snailsploit/claude-red

Claude-Red

78 आक्रामक सुरक्षा SKILL.md मॉड्यूल की क्यूरेटेड लाइब्रेरी जो Claude को वेब, AD, वायरलेस, क्लाउड और एक्सप्लॉइट डेवलपमेंट में विशेषज्ञ रेड टीम कार्यप्रणाली से तैयार करती है।

रिपॉजिटरी देखें

claude-red बैनर

claude-red

Claude के लिए आक्रामक सुरक्षा कौशल — ड्रॉप-इन SKILL.md फ़ाइलें जो Claude को संदर्भ-जागरूक रेड टीम ऑपरेटर में बदल देती हैं।

License: MIT Skills Categories Stars Forks

अवलोकन • क्विकस्टार्ट • श्रेणियाँ • कौशल सूचकांक • रोडमैप • योगदान


अवलोकन

claude-red Claude Skills सिस्टम के लिए आक्रामक सुरक्षा कौशलों की एक क्यूरेटेड लाइब्रेरी है। प्रत्येक कौशल एक संरचित SKILL.md फ़ाइल है जो Claude को किसी विशिष्ट हमला सतह के लिए विशेषज्ञ-स्तरीय कार्यप्रणाली से लैस करती है — SQL इंजेक्शन से लेकर शेलकोड तक, EDR एवेज़न से लेकर ADCS दुरुपयोग तक।

किसी कौशल को अपने Claude वातावरण में ड्रॉप करें और यह एक डोमेन विशेषज्ञ की तरह व्यवहार करता है: यह तकनीकों, टूलिंग, एज केस और एस्केलेशन पथों को जानता है। कौशल बातचीत के ट्रिगर्स के आधार पर मांग पर लोड होते हैं — जिन कौशलों का आप उपयोग नहीं कर रहे हैं उनके लिए आप संदर्भ नहीं चुकाते।

उपयोग के मामले: अधिकृत रेड टीम एंगेजमेंट, बग बाउंटी ट्राइएज, सुरक्षा अनुसंधान, CTF तैयारी, ऑपरेटर प्रशिक्षण, और व्यवस्थित हमला सतह अन्वेषण।


क्विकस्टार्ट

Claude Skills सिस्टम (अनुशंसित)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude बातचीत के ट्रिगर्स के आधार पर मेल खाते कौशल स्वतः लोड करता है (उदा., SQL injection का उल्लेख करने पर `offensive-sqli` लोड होता है)।

एक श्रेणी स्थापित करने के लिए:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (मैनुअल)

किसी Project के system prompt में `SKILL.md` की सामग्री पेस्ट करें या उसे अपनी बातचीत के आगे जोड़ें।

### इंस्टॉल स्क्रिप्ट```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

श्रेणियाँ


कौशल सूचकांक

वेब एप्लिकेशन

Skills/web/

प्रमाणीकरण और पहचान

Skills/auth/

कौशलविवरण
offensive-jwtJWT आक्रमण — alg:none, कुंजी भ्रम, गुप्त क्रैकिंग, दावा छेड़छाड़
offensive-oauthOAuth/OIDC — रीडायरेक्ट URI दुरुपयोग, टोकन रिसाव, PKCE बायपास

एक्टिव डायरेक्टरी

Skills/active-directory/

कौशलविवरण
offensive-active-directoryAD पद्धति — Kerberoast, ASREProast, ACL दुरुपयोग, ADCS ESC1-15, प्रतिनिधित्व, हाइब्रिड AAD

वायरलेस

Skills/wireless/

क्लाउड

Skills/cloud/

कौशलविवरण
offensive-cloudमल्टी-क्लाउड — विशेषाधिकार वृद्धि, IMDS दुरुपयोग, क्रॉस-अकाउंट पिवट, CSPM चोरी

मोबाइल

Skills/mobile/

कौशलविवरण
offensive-mobileAndroid और iOS — Frida हुकिंग, प्रमाणपत्र पिनिंग बायपास, स्टोरेज, बायोमेट्रिक खामियाँ

IoT और एम्बेडेड

Skills/iot/

कौशलविवरण
offensive-iotIoT/OT — हार्डवेयर इंटरफ़ेस, फर्मवेयर निष्कर्षण, RTOS, ICS प्रोटोकॉल, MQTT/CoAP

इन्फ्रास्ट्रक्चर और रेड टीम

Skills/infrastructure/

एक्सप्लॉइट डेवलपमेंट

Skills/exploit-dev/

फ़ज़िंग और भेद्यता अनुसंधान

Skills/fuzzing/

पुनरावलोकन

Skills/recon/

कौशलविवरण
offensive-osintOSINT टूलिंग — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyOSINT पद्धति — संरचित खुफिया संग्रह और विश्लेषण

API सुरक्षा

Skills/api/

कौशलविवरण
offensive-api-securityAPI परीक्षण — OWASP API Top 10, BOLA, BFLA, मास असाइनमेंट, दर सीमित
offensive-api-abuseAPI बिज़नेस लॉजिक — एंडपॉइंट चेनिंग, बैचिंग दुरुपयोग, वेबहुक हाईजैकिंग

कंटेनर और Kubernetes

Skills/container/

कौशलविवरण
offensive-container-escapeकंटेनर ब्रेकआउट — विशेषाधिकार मोड, Docker सॉकेट, क्षमताएँ, runc CVE
offensive-k8s-attacksKubernetes आक्रमण — RBAC दुरुपयोग, etcd पहुँच, kubelet API, पॉड एस्केप, CRD शोषण

CI/CD और पाइपलाइन

Skills/cicd/

कौशलविवरण
offensive-cicd-pipelineCI/CD शोषण — GitHub Actions इंजेक्शन, Jenkins RCE, GitLab CI दुरुपयोग
offensive-cicd-secretsCI/CD रहस्य — पर्यावरण चर निष्कर्षण, वॉल्ट गलत कॉन्फ़िगरेशन, रनर टोकन दुरुपयोग

क्रिप्टोग्राफी

Skills/crypto/

कौशलविवरण
offensive-crypto-attacksक्रिप्टोग्राफिक आक्रमण — पैडिंग ओरेकल, ECB हेरफेर, हैश एक्सटेंशन, कमज़ोर PRNG
offensive-tls-attacksTLS/SSL आक्रमण — POODLE, DROWN, Heartbleed, पिनिंग बायपास, 0-RTT रीप्ले

विशेषाधिकार वृद्धि

Skills/privesc/

कौशलविवरण
offensive-linux-privescLinux विशेषाधिकार वृद्धि — SUID, क्षमताएँ, sudo, cron, कर्नेल एक्सप्लॉइट
offensive-windows-privescWindows विशेषाधिकार वृद्धि — Potato परिवार, सेवा गलत कॉन्फ़िगरेशन, DLL हाईजैकिंग, UAC बायपास

पोस्ट-एक्सप्लॉइटेशन

Skills/post-exploitation/

फोरेंसिक और C2

Skills/forensics/

कौशलविवरण
offensive-anti-forensicsएंटी-फोरेंसिक — लॉग हेरफेर, टाइमस्टॉम्पिंग, ADS दुरुपयोग, मेमोरी सफ़ाई
offensive-c2-frameworksC2 ट्रेडक्राफ्ट — Cobalt Strike, Sliver, Mythic, Havoc, रीडायरेक्टर, डोमेन फ्रंटिंग

सप्लाई चेन

Skills/supply-chain/

कौशलविवरण
offensive-supply-chainसप्लाई चेन आक्रमण — निर्भरता भ्रम, टाइपोस्क्वाटिंग, बिल्ड सिस्टम समझौता
offensive-dependency-confusionनिर्भरता भ्रम — npm/PyPI/NuGet/Maven नामस्थान आक्रमण, सुरक्षित PoC पद्धति

सोशल इंजीनियरिंग

Skills/social-engineering/

कौशलविवरण
offensive-phishingफ़िशिंग — GoPhish, EvilGinx2, पेलोड डिलीवरी, ईमेल प्रमाणीकरण बायपास
offensive-social-engineeringसोशल इंजीनियरिंग — प्रीटेक्स्टिंग, vishing, smishing, भौतिक SE, USB ड्रॉप

नेटवर्क आक्रमण

Skills/network/

कौशलविवरण
offensive-network-attacksनेटवर्क लेयर आक्रमण — ARP स्पूफ़िंग, LLMNR/NBT-NS ज़हर, VLAN हॉपिंग, MITM

AI सुरक्षा

Skills/ai/

कौशलविवरण
offensive-ai-securityAI/ML सुरक्षा — प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, RAG ज़हर, मॉडल निष्कर्षण

उपयोगिता

Skills/utility/

कौशलविवरण
offensive-fast-checkingतेज़ ट्राइएज — त्वरित-जीत पहचान चेकलिस्ट
offensive-reportingपेशेवर रिपोर्टिंग — CVSS स्कोरिंग, साक्ष्य मानक, कार्यकारी सारांश

रोडमैप

पुस्तकालय को कई चरणों में विस्तारित किया जा रहा है। रिलीज़ इतिहास के लिए CHANGELOG.md देखें।

लक्ष्य: 23+ श्रेणियों में ~130 कौशल।


योगदान

योगदान का स्वागत है। कौशल टेम्पलेट, फ्रंटमैटर मानक, और समीक्षा प्रक्रिया के लिए CONTRIBUTING.md देखें। मोनोलिथिक अवलोकन की तुलना में केंद्रित, एकल-सतह कौशल को प्राथमिकता दी जाती है।

लाइसेंस

MIT — स्वतंत्र रूप से उपयोग करें, श्रेय की सराहना की जाती है।

आभार

  • लेखक: Kai Aizen (SnailSploit) — GenAI सुरक्षा अनुसंधान
  • मूल चेकलिस्ट: Sahar Shlichov — आक्रामक चेकलिस्ट संग्रह जिस पर इनमें से कई कौशल आधारित हैं
  • समुदाय: पुल अनुरोध और प्रतिक्रिया जो पुस्तकालय को विकसित होते खतरे के परिदृश्य के साथ संरेखित रखते हैं

Claude को सही कौशल दें और यह चैटबॉट होना बंद कर देता है — यह एक ऑपरेटर बन जाता है।

snailsploit.com • GitHub • Research • X

टूल डाउनलोड करें
श्रेणीकौशलफोकस
वेब एप्लिकेशन16OWASP Top 10, बिज़नेस लॉजिक, उन्नत वेब भेद्यता वर्ग
प्रमाणीकरण और पहचान2JWT शोषण, OAuth/OIDC दुरुपयोग
एक्टिव डायरेक्टरी1ऑन-प्रेम AD आक्रमण पद्धति
वायरलेस14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
क्लाउड1AWS, Azure, GCP आक्रमण पथ
मोबाइल1Android और iOS एप्लिकेशन परीक्षण
IoT और एम्बेडेड1हार्डवेयर, फर्मवेयर, RTOS, ICS/OT
इन्फ्रास्ट्रक्चर और रेड टीम7प्रारंभिक पहुँच, EDR चोरी, उन्नत रेड टीम संचालन, Windows आंतरिक
एक्सप्लॉइट डेवलपमेंट6स्टैक/हीप करप्शन, ROP, शमन, क्रैश विश्लेषण, TOCTOU
फ़ज़िंग और भेद्यता अनुसंधान4libFuzzer, AFL++, कवरेज-निर्देशित फ़ज़िंग, भेद्यता वर्गीकरण
पुनरावलोकन2OSINT टूलिंग और संरचित खुफिया संग्रह
API सुरक्षा2REST/gRPC/WebSocket परीक्षण, बिज़नेस लॉजिक दुरुपयोग
कंटेनर और Kubernetes2कंटेनर एस्केप, Kubernetes क्लस्टर शोषण
CI/CD और पाइपलाइन2पाइपलाइन शोषण, रहस्य निष्कर्षण
क्रिप्टोग्राफी2क्रिप्टोग्राफिक कार्यान्वयन आक्रमण, TLS/SSL
विशेषाधिकार वृद्धि2Linux और Windows विशेषाधिकार वृद्धि
पोस्ट-एक्सप्लॉइटेशन3पार्श्व गति, दृढ़ता तंत्र, डेटा निष्कर्षण
फोरेंसिक और C22एंटी-फोरेंसिक ट्रेडक्राफ्ट, C2 फ्रेमवर्क संचालन
सप्लाई चेन2सप्लाई चेन आक्रमण, निर्भरता भ्रम
सोशल इंजीनियरिंग2फ़िशिंग अभियान, भौतिक/vishing/smishing
नेटवर्क आक्रमण1लेयर 2/3 आक्रमण, MITM, प्रोटोकॉल ज़हर
AI सुरक्षा1प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, RAG ज़हर
उपयोगिता2तेज़ ट्राइएज चेकलिस्ट, पेशेवर रिपोर्टिंग
कौशलविवरण
offensive-sqliSQL इंजेक्शन — त्रुटि-आधारित, ब्लाइंड, OOB, DB-विशिष्ट पेलोड, ORM CVE
offensive-xssक्रॉस-साइट स्क्रिप्टिंग — संग्रहीत, परावर्तित, DOM-आधारित, म्यूटेशन XSS
offensive-ssrfसर्वर-साइड रिक्वेस्ट फ़ोर्जरी — क्लाउड मेटाडेटा पिवट, फ़िल्टर बायपास
offensive-sstiसर्वर-साइड टेम्पलेट इंजेक्शन — इंजन फ़िंगरप्रिंटिंग, RCE श्रृंखलाएँ
offensive-xxeXML बाहरी इकाई — OOB निष्कर्षण, ब्लाइंड XXE तकनीकें
offensive-idorअसुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ — गणना, प्राधिकरण बायपास
offensive-file-uploadफ़ाइल अपलोड — एक्सटेंशन बायपास, पॉलीग्लॉट फ़ाइलें, वेबशेल तैनाती
offensive-rceरिमोट कोड निष्पादन — कमांड इंजेक्शन, डीसेरियलाइज़ेशन श्रृंखलाएँ
offensive-deserializationअसुरक्षित डीसेरियलाइज़ेशन — Java, PHP, .NET गैजेट श्रृंखलाएँ
offensive-race-conditionरेस कंडीशन — TOCTOU, सिंगल-पैकेट आक्रमण, सीमा बायपास
offensive-request-smugglingHTTP रिक्वेस्ट स्मगलिंग — CL.TE, TE.CL, H2 डीसिंक
offensive-open-redirectओपन रीडायरेक्ट — OAuth टोकन चोरी, फ़िशिंग, SSRF पिवट
offensive-parameter-pollutionHTTP पैरामीटर प्रदूषण — WAF बायपास, लॉजिक भ्रम
offensive-graphqlGraphQL — इंट्रोस्पेक्शन दुरुपयोग, बैचिंग आक्रमण, उपनाम-आधारित IDOR
offensive-waf-bypassWAF बायपास — एन्कोडिंग ट्रिक्स, चंक्ड ट्रांसफर, केस म्यूटेशन
offensive-business-logicबिज़नेस लॉजिक — वर्कफ़्लो बायपास, मूल्य निर्धारण दुरुपयोग, बहु-चरण श्रृंखलाएँ
कौशलविवरण
offensive-wifi802.11 अवलोकन — वायरलेस मूल्यांकन के लिए प्रवेश बिंदु
offensive-wifi-reconएडाप्टर कॉन्फ़िगरेशन, मॉनिटर मोड, मल्टी-बैंड एयरस्पेस मैपिंग
offensive-wpa2-pskWPA2-PSK — हैंडशेक कैप्चर, PMKID निष्कर्षण, hashcat क्रैकिंग
offensive-wpa3-saeWPA3-SAE — ट्रांज़िशन-मोड डाउनग्रेड, Dragonblood, साइड-चैनल आक्रमण
offensive-wpa-enterprise802.1X/EAP — क्रेडेंशियल रिले, evil-twin RADIUS, प्रमाणपत्र दुरुपयोग
offensive-wpsWPS — Pixie Dust ऑफ़लाइन आक्रमण, ऑनलाइन PIN ब्रूट फ़ोर्स, विक्रेता PIN भविष्यवाणी
offensive-evil-twinEvil twin — KARMA, Mana, कैप्टिव पोर्टल क्रेडेंशियल कैप्चर, MITM
offensive-krack-fragattacksKRACK और FragAttacks — सप्लिकेंट भेद्यता परीक्षण
offensive-deauth-disassocडीऑथेंटिकेशन — लक्षित/ब्रॉडकास्ट फ़्रेम, PMF जागरूकता
offensive-bluetooth-bleBluetooth LE — GATT गणना, पेयरिंग डाउनग्रेड, स्निफ़िंग, MITM
offensive-bluetooth-classicBluetooth BR/EDR — SDP प्रोबिंग, KNOB आक्रमण, BlueBorne, HID स्पूफ़िंग
offensive-zigbee-thread-matter802.15.4 मेश — KillerBee, Touchlink कमीशनिंग दुरुपयोग, ZCL इंजेक्शन
offensive-z-waveZ-Wave — S0 कुंजी व्युत्पत्ति, S2 कमीशनिंग आक्रमण, हब पिवट
offensive-lorawan-sub-ghzLoRaWAN और sub-GHz — ABP/OTAA आक्रमण, KeeLoq, फ़िक्स्ड-कोड रीप्ले, TPMS
कौशलविवरण
offensive-initial-accessप्रारंभिक पहुँच — फ़िशिंग पेलोड, ड्राइव-बाय डिलीवरी, सप्लाई चेन वेक्टर (TA0001)
offensive-advanced-redteamपूर्ण किल चेन — C2 इन्फ्रास्ट्रक्चर, OPSEC, पार्श्व गति, दृढ़ता
offensive-edr-evasionEDR चोरी — यूज़रलैंड अनहुकिंग, अप्रत्यक्ष सिसकॉल, PPID स्पूफ़िंग
offensive-shellcodeशेलकोड — लेखन, एन्कोडिंग, इंजेक्शन तकनीक, स्थिति-स्वतंत्र कोड
offensive-keylogger-archइनपुट कैप्चर — कीलॉगर आर्किटेक्चर, हुकिंग तंत्र
offensive-windows-mitigationsWindows शमन — ACG, CIG, CFG, CET बायपास तकनीक
offensive-windows-boundariesWindows सीमा पराजय — सैंडबॉक्स एस्केप, अखंडता स्तर बायपास
कौशलविवरण
offensive-exploit-developmentएक्सप्लॉइट डेवलपमेंट — स्टैक/हीप करप्शन, ROP श्रृंखलाएँ, शमन बायपास
offensive-exploit-dev-courseसंरचित एक्सप्लॉइट डेवलपमेंट पाठ्यक्रम
offensive-basic-exploitationLinux बाइनरी शोषण — शुरुआती से मध्यवर्ती, शमन अक्षम
offensive-crash-analysisक्रैश ट्राइएज — शोषणीयता मूल्यांकन, मूल-कारण विश्लेषण
offensive-mitigationsआधुनिक शमन — ASLR, CFG, CET, PAC विश्लेषण और बायपास
offensive-toctouTOCTOU रेस कंडीशन — बाइनरी, कर्नेल, वेब, और कंटेनर संदर्भ
कौशलविवरण
offensive-fuzzingफ़ज़िंग — libFuzzer, AFL++, कवरेज-निर्देशित रणनीतियाँ, म्यूटेशन इंजन
offensive-fuzzing-courseफ़ज़िंग के माध्यम से भेद्यता खोज — संरचित पाठ्यक्रम
offensive-bug-identificationबग पहचान — कोड समीक्षा पैटर्न, स्थिर विश्लेषण ट्रिगर
offensive-vuln-classesभेद्यता वर्गीकरण — वास्तविक दुनिया के उदाहरण, वर्गीकरण ढाँचे
कौशल
विवरण
offensive-lateral-movementपार्श्व गति — PTH, PTT, NTLM रिले, WMI/WinRM/DCOM, टनलिंग
offensive-persistenceदृढ़ता — रजिस्ट्री, निर्धारित कार्य, WMI सदस्यताएँ, टिकट जालसाज़ी, PAM बैकडोर
offensive-data-exfiltrationडेटा निष्कर्षण — DNS/HTTPS/ICMP टनलिंग, क्लाउड स्टेजिंग, स्टेग्नोग्राफ़ी
चरणफोकसकौशलस्थिति
1आंतरिक AD/Windows — केंद्रित कौशल में विभाजित+16नियोजित
2क्लाउड पहचान — Entra, ADFS, Okta, M365+10नियोजित
3वायरलेस — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12पूर्ण
4IoT — UART/JTAG, फ्लैश निष्कर्षण, फॉल्ट इंजेक्शन, RTOS, ICS+10नियोजित
5वेब बुनियादी बातें — पुनरावलोकन, प्रमाणीकरण बायपास, पहुँच नियंत्रण, CSRF, CORS+8नियोजित
6वेब उन्नत — प्रोटो प्रदूषण, SAML, OIDC, WebSocket, SSI/ESI+10नियोजित
7दस्तावेज़ीकरण और टूलिंग पॉलिश—पूर्ण
8नई श्रेणियाँ — 20 कौशल के साथ 10 नए डोमेन+20पूर्ण
9गहरे पुनर्लेखन — डीसेरियलाइज़ेशन, GraphQL, उन्नत रेड टीम, SSTI—पूर्ण