
78 आक्रामक सुरक्षा SKILL.md मॉड्यूल की क्यूरेटेड लाइब्रेरी जो Claude को वेब, AD, वायरलेस, क्लाउड और एक्सप्लॉइट डेवलपमेंट में विशेषज्ञ रेड टीम कार्यप्रणाली से तैयार करती है।

Claude के लिए आक्रामक सुरक्षा कौशल — ड्रॉप-इन SKILL.md फ़ाइलें जो Claude को संदर्भ-जागरूक रेड टीम ऑपरेटर में बदल देती हैं।
अवलोकन • क्विकस्टार्ट • श्रेणियाँ • कौशल सूचकांक • रोडमैप • योगदान
claude-red Claude Skills सिस्टम के लिए आक्रामक सुरक्षा कौशलों की एक क्यूरेटेड लाइब्रेरी है। प्रत्येक कौशल एक संरचित SKILL.md फ़ाइल है जो Claude को किसी विशिष्ट हमला सतह के लिए विशेषज्ञ-स्तरीय कार्यप्रणाली से लैस करती है — SQL इंजेक्शन से लेकर शेलकोड तक, EDR एवेज़न से लेकर ADCS दुरुपयोग तक।
किसी कौशल को अपने Claude वातावरण में ड्रॉप करें और यह एक डोमेन विशेषज्ञ की तरह व्यवहार करता है: यह तकनीकों, टूलिंग, एज केस और एस्केलेशन पथों को जानता है। कौशल बातचीत के ट्रिगर्स के आधार पर मांग पर लोड होते हैं — जिन कौशलों का आप उपयोग नहीं कर रहे हैं उनके लिए आप संदर्भ नहीं चुकाते।
उपयोग के मामले: अधिकृत रेड टीम एंगेजमेंट, बग बाउंटी ट्राइएज, सुरक्षा अनुसंधान, CTF तैयारी, ऑपरेटर प्रशिक्षण, और व्यवस्थित हमला सतह अन्वेषण।
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude बातचीत के ट्रिगर्स के आधार पर मेल खाते कौशल स्वतः लोड करता है (उदा., SQL injection का उल्लेख करने पर `offensive-sqli` लोड होता है)।
एक श्रेणी स्थापित करने के लिए:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (मैनुअल)
किसी Project के system prompt में `SKILL.md` की सामग्री पेस्ट करें या उसे अपनी बातचीत के आगे जोड़ें।
### इंस्टॉल स्क्रिप्ट```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| कौशल | विवरण |
|---|---|
offensive-jwt | JWT आक्रमण — alg:none, कुंजी भ्रम, गुप्त क्रैकिंग, दावा छेड़छाड़ |
offensive-oauth | OAuth/OIDC — रीडायरेक्ट URI दुरुपयोग, टोकन रिसाव, PKCE बायपास |
Skills/active-directory/
| कौशल | विवरण |
|---|---|
offensive-active-directory | AD पद्धति — Kerberoast, ASREProast, ACL दुरुपयोग, ADCS ESC1-15, प्रतिनिधित्व, हाइब्रिड AAD |
Skills/wireless/
Skills/cloud/
| कौशल | विवरण |
|---|---|
offensive-cloud | मल्टी-क्लाउड — विशेषाधिकार वृद्धि, IMDS दुरुपयोग, क्रॉस-अकाउंट पिवट, CSPM चोरी |
Skills/mobile/
| कौशल | विवरण |
|---|---|
offensive-mobile | Android और iOS — Frida हुकिंग, प्रमाणपत्र पिनिंग बायपास, स्टोरेज, बायोमेट्रिक खामियाँ |
Skills/iot/
| कौशल | विवरण |
|---|---|
offensive-iot | IoT/OT — हार्डवेयर इंटरफ़ेस, फर्मवेयर निष्कर्षण, RTOS, ICS प्रोटोकॉल, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| कौशल | विवरण |
|---|---|
offensive-osint | OSINT टूलिंग — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | OSINT पद्धति — संरचित खुफिया संग्रह और विश्लेषण |
Skills/api/
| कौशल | विवरण |
|---|---|
offensive-api-security | API परीक्षण — OWASP API Top 10, BOLA, BFLA, मास असाइनमेंट, दर सीमित |
offensive-api-abuse | API बिज़नेस लॉजिक — एंडपॉइंट चेनिंग, बैचिंग दुरुपयोग, वेबहुक हाईजैकिंग |
Skills/container/
| कौशल | विवरण |
|---|---|
offensive-container-escape | कंटेनर ब्रेकआउट — विशेषाधिकार मोड, Docker सॉकेट, क्षमताएँ, runc CVE |
offensive-k8s-attacks | Kubernetes आक्रमण — RBAC दुरुपयोग, etcd पहुँच, kubelet API, पॉड एस्केप, CRD शोषण |
Skills/cicd/
| कौशल | विवरण |
|---|---|
offensive-cicd-pipeline | CI/CD शोषण — GitHub Actions इंजेक्शन, Jenkins RCE, GitLab CI दुरुपयोग |
offensive-cicd-secrets | CI/CD रहस्य — पर्यावरण चर निष्कर्षण, वॉल्ट गलत कॉन्फ़िगरेशन, रनर टोकन दुरुपयोग |
Skills/crypto/
| कौशल | विवरण |
|---|---|
offensive-crypto-attacks | क्रिप्टोग्राफिक आक्रमण — पैडिंग ओरेकल, ECB हेरफेर, हैश एक्सटेंशन, कमज़ोर PRNG |
offensive-tls-attacks | TLS/SSL आक्रमण — POODLE, DROWN, Heartbleed, पिनिंग बायपास, 0-RTT रीप्ले |
Skills/privesc/
| कौशल | विवरण |
|---|---|
offensive-linux-privesc | Linux विशेषाधिकार वृद्धि — SUID, क्षमताएँ, sudo, cron, कर्नेल एक्सप्लॉइट |
offensive-windows-privesc | Windows विशेषाधिकार वृद्धि — Potato परिवार, सेवा गलत कॉन्फ़िगरेशन, DLL हाईजैकिंग, UAC बायपास |
Skills/post-exploitation/
Skills/forensics/
| कौशल | विवरण |
|---|---|
offensive-anti-forensics | एंटी-फोरेंसिक — लॉग हेरफेर, टाइमस्टॉम्पिंग, ADS दुरुपयोग, मेमोरी सफ़ाई |
offensive-c2-frameworks | C2 ट्रेडक्राफ्ट — Cobalt Strike, Sliver, Mythic, Havoc, रीडायरेक्टर, डोमेन फ्रंटिंग |
Skills/supply-chain/
| कौशल | विवरण |
|---|---|
offensive-supply-chain | सप्लाई चेन आक्रमण — निर्भरता भ्रम, टाइपोस्क्वाटिंग, बिल्ड सिस्टम समझौता |
offensive-dependency-confusion | निर्भरता भ्रम — npm/PyPI/NuGet/Maven नामस्थान आक्रमण, सुरक्षित PoC पद्धति |
Skills/social-engineering/
| कौशल | विवरण |
|---|---|
offensive-phishing | फ़िशिंग — GoPhish, EvilGinx2, पेलोड डिलीवरी, ईमेल प्रमाणीकरण बायपास |
offensive-social-engineering | सोशल इंजीनियरिंग — प्रीटेक्स्टिंग, vishing, smishing, भौतिक SE, USB ड्रॉप |
Skills/network/
| कौशल | विवरण |
|---|---|
offensive-network-attacks | नेटवर्क लेयर आक्रमण — ARP स्पूफ़िंग, LLMNR/NBT-NS ज़हर, VLAN हॉपिंग, MITM |
Skills/ai/
| कौशल | विवरण |
|---|---|
offensive-ai-security | AI/ML सुरक्षा — प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, RAG ज़हर, मॉडल निष्कर्षण |
Skills/utility/
| कौशल | विवरण |
|---|---|
offensive-fast-checking | तेज़ ट्राइएज — त्वरित-जीत पहचान चेकलिस्ट |
offensive-reporting | पेशेवर रिपोर्टिंग — CVSS स्कोरिंग, साक्ष्य मानक, कार्यकारी सारांश |
पुस्तकालय को कई चरणों में विस्तारित किया जा रहा है। रिलीज़ इतिहास के लिए CHANGELOG.md देखें।
लक्ष्य: 23+ श्रेणियों में ~130 कौशल।
योगदान का स्वागत है। कौशल टेम्पलेट, फ्रंटमैटर मानक, और समीक्षा प्रक्रिया के लिए CONTRIBUTING.md देखें। मोनोलिथिक अवलोकन की तुलना में केंद्रित, एकल-सतह कौशल को प्राथमिकता दी जाती है।
MIT — स्वतंत्र रूप से उपयोग करें, श्रेय की सराहना की जाती है।
Claude को सही कौशल दें और यह चैटबॉट होना बंद कर देता है — यह एक ऑपरेटर बन जाता है।
snailsploit.com • GitHub • Research • X
| श्रेणी | कौशल | फोकस |
|---|
| वेब एप्लिकेशन | 16 | OWASP Top 10, बिज़नेस लॉजिक, उन्नत वेब भेद्यता वर्ग |
| प्रमाणीकरण और पहचान | 2 | JWT शोषण, OAuth/OIDC दुरुपयोग |
| एक्टिव डायरेक्टरी | 1 | ऑन-प्रेम AD आक्रमण पद्धति |
| वायरलेस | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| क्लाउड | 1 | AWS, Azure, GCP आक्रमण पथ |
| मोबाइल | 1 | Android और iOS एप्लिकेशन परीक्षण |
| IoT और एम्बेडेड | 1 | हार्डवेयर, फर्मवेयर, RTOS, ICS/OT |
| इन्फ्रास्ट्रक्चर और रेड टीम | 7 | प्रारंभिक पहुँच, EDR चोरी, उन्नत रेड टीम संचालन, Windows आंतरिक |
| एक्सप्लॉइट डेवलपमेंट | 6 | स्टैक/हीप करप्शन, ROP, शमन, क्रैश विश्लेषण, TOCTOU |
| फ़ज़िंग और भेद्यता अनुसंधान | 4 | libFuzzer, AFL++, कवरेज-निर्देशित फ़ज़िंग, भेद्यता वर्गीकरण |
| पुनरावलोकन | 2 | OSINT टूलिंग और संरचित खुफिया संग्रह |
| API सुरक्षा | 2 | REST/gRPC/WebSocket परीक्षण, बिज़नेस लॉजिक दुरुपयोग |
| कंटेनर और Kubernetes | 2 | कंटेनर एस्केप, Kubernetes क्लस्टर शोषण |
| CI/CD और पाइपलाइन | 2 | पाइपलाइन शोषण, रहस्य निष्कर्षण |
| क्रिप्टोग्राफी | 2 | क्रिप्टोग्राफिक कार्यान्वयन आक्रमण, TLS/SSL |
| विशेषाधिकार वृद्धि | 2 | Linux और Windows विशेषाधिकार वृद्धि |
| पोस्ट-एक्सप्लॉइटेशन | 3 | पार्श्व गति, दृढ़ता तंत्र, डेटा निष्कर्षण |
| फोरेंसिक और C2 | 2 | एंटी-फोरेंसिक ट्रेडक्राफ्ट, C2 फ्रेमवर्क संचालन |
| सप्लाई चेन | 2 | सप्लाई चेन आक्रमण, निर्भरता भ्रम |
| सोशल इंजीनियरिंग | 2 | फ़िशिंग अभियान, भौतिक/vishing/smishing |
| नेटवर्क आक्रमण | 1 | लेयर 2/3 आक्रमण, MITM, प्रोटोकॉल ज़हर |
| AI सुरक्षा | 1 | प्रॉम्प्ट इंजेक्शन, जेलब्रेकिंग, RAG ज़हर |
| उपयोगिता | 2 | तेज़ ट्राइएज चेकलिस्ट, पेशेवर रिपोर्टिंग |
| कौशल | विवरण |
|---|
offensive-sqli | SQL इंजेक्शन — त्रुटि-आधारित, ब्लाइंड, OOB, DB-विशिष्ट पेलोड, ORM CVE |
offensive-xss | क्रॉस-साइट स्क्रिप्टिंग — संग्रहीत, परावर्तित, DOM-आधारित, म्यूटेशन XSS |
offensive-ssrf | सर्वर-साइड रिक्वेस्ट फ़ोर्जरी — क्लाउड मेटाडेटा पिवट, फ़िल्टर बायपास |
offensive-ssti | सर्वर-साइड टेम्पलेट इंजेक्शन — इंजन फ़िंगरप्रिंटिंग, RCE श्रृंखलाएँ |
offensive-xxe | XML बाहरी इकाई — OOB निष्कर्षण, ब्लाइंड XXE तकनीकें |
offensive-idor | असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ — गणना, प्राधिकरण बायपास |
offensive-file-upload | फ़ाइल अपलोड — एक्सटेंशन बायपास, पॉलीग्लॉट फ़ाइलें, वेबशेल तैनाती |
offensive-rce | रिमोट कोड निष्पादन — कमांड इंजेक्शन, डीसेरियलाइज़ेशन श्रृंखलाएँ |
offensive-deserialization | असुरक्षित डीसेरियलाइज़ेशन — Java, PHP, .NET गैजेट श्रृंखलाएँ |
offensive-race-condition | रेस कंडीशन — TOCTOU, सिंगल-पैकेट आक्रमण, सीमा बायपास |
offensive-request-smuggling | HTTP रिक्वेस्ट स्मगलिंग — CL.TE, TE.CL, H2 डीसिंक |
offensive-open-redirect | ओपन रीडायरेक्ट — OAuth टोकन चोरी, फ़िशिंग, SSRF पिवट |
offensive-parameter-pollution | HTTP पैरामीटर प्रदूषण — WAF बायपास, लॉजिक भ्रम |
offensive-graphql | GraphQL — इंट्रोस्पेक्शन दुरुपयोग, बैचिंग आक्रमण, उपनाम-आधारित IDOR |
offensive-waf-bypass | WAF बायपास — एन्कोडिंग ट्रिक्स, चंक्ड ट्रांसफर, केस म्यूटेशन |
offensive-business-logic | बिज़नेस लॉजिक — वर्कफ़्लो बायपास, मूल्य निर्धारण दुरुपयोग, बहु-चरण श्रृंखलाएँ |
| कौशल | विवरण |
|---|
offensive-wifi | 802.11 अवलोकन — वायरलेस मूल्यांकन के लिए प्रवेश बिंदु |
offensive-wifi-recon | एडाप्टर कॉन्फ़िगरेशन, मॉनिटर मोड, मल्टी-बैंड एयरस्पेस मैपिंग |
offensive-wpa2-psk | WPA2-PSK — हैंडशेक कैप्चर, PMKID निष्कर्षण, hashcat क्रैकिंग |
offensive-wpa3-sae | WPA3-SAE — ट्रांज़िशन-मोड डाउनग्रेड, Dragonblood, साइड-चैनल आक्रमण |
offensive-wpa-enterprise | 802.1X/EAP — क्रेडेंशियल रिले, evil-twin RADIUS, प्रमाणपत्र दुरुपयोग |
offensive-wps | WPS — Pixie Dust ऑफ़लाइन आक्रमण, ऑनलाइन PIN ब्रूट फ़ोर्स, विक्रेता PIN भविष्यवाणी |
offensive-evil-twin | Evil twin — KARMA, Mana, कैप्टिव पोर्टल क्रेडेंशियल कैप्चर, MITM |
offensive-krack-fragattacks | KRACK और FragAttacks — सप्लिकेंट भेद्यता परीक्षण |
offensive-deauth-disassoc | डीऑथेंटिकेशन — लक्षित/ब्रॉडकास्ट फ़्रेम, PMF जागरूकता |
offensive-bluetooth-ble | Bluetooth LE — GATT गणना, पेयरिंग डाउनग्रेड, स्निफ़िंग, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — SDP प्रोबिंग, KNOB आक्रमण, BlueBorne, HID स्पूफ़िंग |
offensive-zigbee-thread-matter | 802.15.4 मेश — KillerBee, Touchlink कमीशनिंग दुरुपयोग, ZCL इंजेक्शन |
offensive-z-wave | Z-Wave — S0 कुंजी व्युत्पत्ति, S2 कमीशनिंग आक्रमण, हब पिवट |
offensive-lorawan-sub-ghz | LoRaWAN और sub-GHz — ABP/OTAA आक्रमण, KeeLoq, फ़िक्स्ड-कोड रीप्ले, TPMS |
| कौशल | विवरण |
|---|
offensive-initial-access | प्रारंभिक पहुँच — फ़िशिंग पेलोड, ड्राइव-बाय डिलीवरी, सप्लाई चेन वेक्टर (TA0001) |
offensive-advanced-redteam | पूर्ण किल चेन — C2 इन्फ्रास्ट्रक्चर, OPSEC, पार्श्व गति, दृढ़ता |
offensive-edr-evasion | EDR चोरी — यूज़रलैंड अनहुकिंग, अप्रत्यक्ष सिसकॉल, PPID स्पूफ़िंग |
offensive-shellcode | शेलकोड — लेखन, एन्कोडिंग, इंजेक्शन तकनीक, स्थिति-स्वतंत्र कोड |
offensive-keylogger-arch | इनपुट कैप्चर — कीलॉगर आर्किटेक्चर, हुकिंग तंत्र |
offensive-windows-mitigations | Windows शमन — ACG, CIG, CFG, CET बायपास तकनीक |
offensive-windows-boundaries | Windows सीमा पराजय — सैंडबॉक्स एस्केप, अखंडता स्तर बायपास |
| कौशल | विवरण |
|---|
offensive-exploit-development | एक्सप्लॉइट डेवलपमेंट — स्टैक/हीप करप्शन, ROP श्रृंखलाएँ, शमन बायपास |
offensive-exploit-dev-course | संरचित एक्सप्लॉइट डेवलपमेंट पाठ्यक्रम |
offensive-basic-exploitation | Linux बाइनरी शोषण — शुरुआती से मध्यवर्ती, शमन अक्षम |
offensive-crash-analysis | क्रैश ट्राइएज — शोषणीयता मूल्यांकन, मूल-कारण विश्लेषण |
offensive-mitigations | आधुनिक शमन — ASLR, CFG, CET, PAC विश्लेषण और बायपास |
offensive-toctou | TOCTOU रेस कंडीशन — बाइनरी, कर्नेल, वेब, और कंटेनर संदर्भ |
| कौशल | विवरण |
|---|
offensive-fuzzing | फ़ज़िंग — libFuzzer, AFL++, कवरेज-निर्देशित रणनीतियाँ, म्यूटेशन इंजन |
offensive-fuzzing-course | फ़ज़िंग के माध्यम से भेद्यता खोज — संरचित पाठ्यक्रम |
offensive-bug-identification | बग पहचान — कोड समीक्षा पैटर्न, स्थिर विश्लेषण ट्रिगर |
offensive-vuln-classes | भेद्यता वर्गीकरण — वास्तविक दुनिया के उदाहरण, वर्गीकरण ढाँचे |
| कौशल |
|---|
| विवरण |
|---|
offensive-lateral-movement | पार्श्व गति — PTH, PTT, NTLM रिले, WMI/WinRM/DCOM, टनलिंग |
offensive-persistence | दृढ़ता — रजिस्ट्री, निर्धारित कार्य, WMI सदस्यताएँ, टिकट जालसाज़ी, PAM बैकडोर |
offensive-data-exfiltration | डेटा निष्कर्षण — DNS/HTTPS/ICMP टनलिंग, क्लाउड स्टेजिंग, स्टेग्नोग्राफ़ी |
| चरण | फोकस | कौशल | स्थिति |
|---|
| 1 | आंतरिक AD/Windows — केंद्रित कौशल में विभाजित | +16 | नियोजित |
| 2 | क्लाउड पहचान — Entra, ADFS, Okta, M365 | +10 | नियोजित |
| 3 | वायरलेस — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | पूर्ण |
| 4 | IoT — UART/JTAG, फ्लैश निष्कर्षण, फॉल्ट इंजेक्शन, RTOS, ICS | +10 | नियोजित |
| 5 | वेब बुनियादी बातें — पुनरावलोकन, प्रमाणीकरण बायपास, पहुँच नियंत्रण, CSRF, CORS | +8 | नियोजित |
| 6 | वेब उन्नत — प्रोटो प्रदूषण, SAML, OIDC, WebSocket, SSI/ESI | +10 | नियोजित |
| 7 | दस्तावेज़ीकरण और टूलिंग पॉलिश | — | पूर्ण |
| 8 | नई श्रेणियाँ — 20 कौशल के साथ 10 नए डोमेन | +20 | पूर्ण |
| 9 | गहरे पुनर्लेखन — डीसेरियलाइज़ेशन, GraphQL, उन्नत रेड टीम, SSTI | — | पूर्ण |