
Libreria curata di 78 moduli SKILL.md di sicurezza offensiva che preparano Claude con metodologia esperta di red team su web, AD, wireless, cloud e sviluppo di exploit.

Competenze di sicurezza offensiva per Claude — file SKILL.md pronti all'uso che trasformano Claude in un operatore red team consapevole del contesto.
Panoramica • Avvio rapido • Categorie • Indice delle competenze • Roadmap • Contribuire
claude-red è una libreria curata di competenze di sicurezza offensiva per il sistema Claude Skills. Ogni competenza è un file SKILL.md strutturato che prepara Claude con una metodologia di livello esperto per una specifica superficie d'attacco — dall'SQL injection allo shellcode, dall'evasione EDR all'abuso di ADCS.
Inserisci una competenza nel tuo ambiente Claude e questa si comporta come uno specialista di dominio: conosce le tecniche, gli strumenti, i casi limite e i percorsi di escalation. Le competenze si caricano su richiesta in base a trigger conversazionali — non paghi contesto per competenze che non stai utilizzando.
Casi d'uso: ingaggi red team autorizzati, triage di bug bounty, ricerca sulla sicurezza, preparazione CTF, formazione degli operatori ed esplorazione metodica della superficie d'attacco.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude carica automaticamente le skill corrispondenti in base ai trigger conversazionali (ad esempio, menzionare SQL injection carica `offensive-sqli`).
Per installare una singola categoria:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (Manuale)
Incolla il contenuto di un `SKILL.md` nel prompt di sistema di un Progetto oppure anteponilo alla tua conversazione.
### Script di installazione```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| Skill | Descrizione |
|---|---|
offensive-jwt | Attacchi JWT — alg:none, key confusion, cracking del secret, manomissione dei claim |
offensive-oauth | OAuth/OIDC — abuso del redirect URI, leakage di token, bypass PKCE |
Skills/active-directory/
| Skill | Descrizione |
|---|---|
offensive-active-directory | Metodologia AD — Kerberoast, ASREProast, abuso di ACL, ADCS ESC1-15, delegation, AAD ibrido |
Skills/wireless/
Skills/cloud/
| Skill | Descrizione |
|---|---|
offensive-cloud | Multi-cloud — privilege escalation, abuso IMDS, pivot cross-account, evasione CSPM |
Skills/mobile/
| Skill | Descrizione |
|---|---|
offensive-mobile | Android e iOS — hooking con Frida, bypass del certificate pinning, storage, difetti biometrici |
Skills/iot/
| Skill | Descrizione |
|---|---|
offensive-iot | IoT/OT — interfacce hardware, estrazione del firmware, RTOS, protocolli ICS, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| Skill | Descrizione |
|---|---|
offensive-osint | Strumenti OSINT — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | Metodologia OSINT — raccolta e analisi strutturata di intelligence |
Skills/api/
| Skill | Descrizione |
|---|---|
offensive-api-security | Test API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting |
offensive-api-abuse | Business logic delle API — concatenazione di endpoint, abuso di batching, hijacking di webhook |
Skills/container/
| Skill | Descrizione |
|---|---|
offensive-container-escape | Container breakout — modalità privilegiata, Docker socket, capabilities, CVE di runc |
offensive-k8s-attacks | Attacchi a Kubernetes — abuso di RBAC, accesso a etcd, API kubelet, pod escape, sfruttamento di CRD |
Skills/cicd/
| Skill | Descrizione |
|---|---|
offensive-cicd-pipeline | Sfruttamento CI/CD — injection in GitHub Actions, RCE su Jenkins, abuso di GitLab CI |
offensive-cicd-secrets | Segreti CI/CD — estrazione di variabili d'ambiente, misconfigurazioni di vault, abuso di token dei runner |
Skills/crypto/
| Skill | Descrizione |
|---|---|
offensive-crypto-attacks | Attacchi crittografici — padding oracle, manipolazione ECB, hash extension, PRNG deboli |
offensive-tls-attacks | Attacchi TLS/SSL — POODLE, DROWN, Heartbleed, bypass del pinning, replay 0-RTT |
Skills/privesc/
| Skill | Descrizione |
|---|---|
offensive-linux-privesc | Privilege escalation su Linux — SUID, capabilities, sudo, cron, exploit del kernel |
offensive-windows-privesc | Privilege escalation su Windows — famiglia Potato, misconfigurazioni di servizi, DLL hijacking, bypass UAC |
Skills/post-exploitation/
Skills/forensics/
| Skill | Descrizione |
|---|---|
offensive-anti-forensics | Anti-forensics — manipolazione dei log, timestomping, abuso di ADS, pulizia della memoria |
offensive-c2-frameworks | Tecniche C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirector, domain fronting |
Skills/supply-chain/
| Skill | Descrizione |
|---|---|
offensive-supply-chain | Attacchi alla supply chain — dependency confusion, typosquatting, compromissione del build system |
offensive-dependency-confusion | Dependency confusion — attacchi ai namespace npm/PyPI/NuGet/Maven, metodologia PoC sicura |
Skills/social-engineering/
| Skill | Descrizione |
|---|---|
offensive-phishing | Phishing — GoPhish, EvilGinx2, consegna dei payload, bypass dell'autenticazione email |
offensive-social-engineering | Social engineering — pretexting, vishing, smishing, SE fisico, USB drop |
Skills/network/
| Skill | Descrizione |
|---|---|
offensive-network-attacks | Attacchi a livello di rete — ARP spoofing, avvelenamento LLMNR/NBT-NS, VLAN hopping, MITM |
Skills/ai/
| Skill | Descrizione |
|---|---|
offensive-ai-security | Sicurezza AI/ML — prompt injection, jailbreaking, avvelenamento RAG, estrazione di modelli |
Skills/utility/
| Skill | Descrizione |
|---|---|
offensive-fast-checking | Triage rapido — checklist per l'identificazione di quick-win |
offensive-reporting | Reporting professionale — scoring CVSS, standard di evidenza, executive summary |
La libreria viene ampliata attraverso più fasi. Consulta CHANGELOG.md per la cronologia delle release.
Obiettivo: ~130 skill in 23+ categorie.
Contributi benvenuti. Consulta CONTRIBUTING.md per il template delle skill, lo standard del frontmatter e il processo di revisione. Sono preferite skill mirate e su singola superficie rispetto a panoramiche monolitiche.
MIT — usalo liberamente, l'attribuzione è apprezzata.
Dai a Claude la skill giusta e smette di essere un chatbot — diventa un operatore.
snailsploit.com • GitHub • Research • X
| Categoria | Skill | Focus |
|---|
| Web Application | 16 | OWASP Top 10, business logic, classi avanzate di vulnerabilità web |
| Auth & Identity | 2 | Sfruttamento JWT, abuso OAuth/OIDC |
| Active Directory | 1 | Metodologia di attacco AD on-prem |
| Wireless | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| Cloud | 1 | Percorsi di attacco AWS, Azure, GCP |
| Mobile | 1 | Test di applicazioni Android e iOS |
| IoT & Embedded | 1 | Hardware, firmware, RTOS, ICS/OT |
| Infrastructure & Red Team | 7 | Accesso iniziale, evasione EDR, operazioni avanzate di red team, internals di Windows |
| Exploit Development | 6 | Corruzione stack/heap, ROP, mitigazioni, analisi dei crash, TOCTOU |
| Fuzzing & Vulnerability Research | 4 | libFuzzer, AFL++, fuzzing coverage-guided, tassonomia delle vulnerabilità |
| Reconnaissance | 2 | Strumenti OSINT e raccolta strutturata di intelligence |
| API Security | 2 | Test REST/gRPC/WebSocket, abuso di business logic |
| Container & Kubernetes | 2 | Container escape, sfruttamento di cluster Kubernetes |
| CI/CD & Pipeline | 2 | Sfruttamento di pipeline, estrazione di segreti |
| Cryptography | 2 | Attacchi alle implementazioni crittografiche, TLS/SSL |
| Privilege Escalation | 2 | Privilege escalation su Linux e Windows |
| Post-Exploitation | 3 | Movimento laterale, meccanismi di persistenza, esfiltrazione dati |
| Forensics & C2 | 2 | Tecniche anti-forensics, operazioni con framework C2 |
| Supply Chain | 2 | Attacchi alla supply chain, dependency confusion |
| Social Engineering | 2 | Campagne di phishing, physical/vishing/smishing |
| Network Attacks | 1 | Attacchi di livello 2/3, MITM, avvelenamento di protocolli |
| AI Security | 1 | Prompt injection, jailbreaking, avvelenamento RAG |
| Utility | 2 | Checklist di triage rapido, reporting professionale |
| Skill | Descrizione |
|---|
offensive-sqli | SQL injection — error-based, blind, OOB, payload specifici per DB, CVE di ORM |
offensive-xss | Cross-site scripting — stored, reflected, DOM-based, mutation XSS |
offensive-ssrf | Server-side request forgery — pivot su metadata cloud, bypass di filtri |
offensive-ssti | Server-side template injection — fingerprinting del motore, catene RCE |
offensive-xxe | XML external entity — esfiltrazione OOB, tecniche XXE blind |
offensive-idor | Insecure direct object references — enumerazione, bypass dell'autorizzazione |
offensive-file-upload | File upload — bypass delle estensioni, file poliglotti, deploy di webshell |
offensive-rce | Remote code execution — command injection, catene di deserializzazione |
offensive-deserialization | Deserializzazione insicura — gadget chain Java, PHP, .NET |
offensive-race-condition | Race condition — TOCTOU, attacchi single-packet, bypass di limiti |
offensive-request-smuggling | HTTP request smuggling — CL.TE, TE.CL, H2 desync |
offensive-open-redirect | Open redirect — furto di token OAuth, phishing, pivot SSRF |
offensive-parameter-pollution | HTTP parameter pollution — bypass WAF, confusione logica |
offensive-graphql | GraphQL — abuso di introspection, attacchi di batching, IDOR basato su alias |
offensive-waf-bypass | Bypass WAF — trucchi di encoding, chunked transfer, mutazione di maiuscole/minuscole |
offensive-business-logic | Business logic — bypass di workflow, abuso di prezzi, catene multi-step |
| Skill | Descrizione |
|---|
offensive-wifi | Panoramica 802.11 — punto di ingresso per valutazioni wireless |
offensive-wifi-recon | Configurazione dell'adattatore, monitor mode, mappatura multi-banda dello spazio aereo |
offensive-wpa2-psk | WPA2-PSK — cattura dell'handshake, estrazione PMKID, cracking con hashcat |
offensive-wpa3-sae | WPA3-SAE — downgrade in transition-mode, Dragonblood, attacchi side-channel |
offensive-wpa-enterprise | 802.1X/EAP — relay di credenziali, evil-twin RADIUS, abuso di certificati |
offensive-wps | WPS — attacco offline Pixie Dust, brute force online del PIN, predizione del PIN del vendor |
offensive-evil-twin | Evil twin — KARMA, Mana, cattura di credenziali tramite captive portal, MITM |
offensive-krack-fragattacks | KRACK e FragAttacks — test delle vulnerabilità del supplicant |
offensive-deauth-disassoc | Deauthentication — frame mirati/broadcast, consapevolezza del PMF |
offensive-bluetooth-ble | Bluetooth LE — enumerazione GATT, downgrade del pairing, sniffing, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — probing SDP, attacco KNOB, BlueBorne, spoofing HID |
offensive-zigbee-thread-matter | Mesh 802.15.4 — KillerBee, abuso del commissioning Touchlink, injection ZCL |
offensive-z-wave | Z-Wave — derivazione delle chiavi S0, attacchi al commissioning S2, pivot su hub |
offensive-lorawan-sub-ghz | LoRaWAN e sub-GHz — attacchi ABP/OTAA, KeeLoq, replay a codice fisso, TPMS |
| Skill | Descrizione |
|---|
offensive-initial-access | Accesso iniziale — payload di phishing, drive-by delivery, vettori di supply chain (TA0001) |
offensive-advanced-redteam | Kill chain completa — infrastruttura C2, OPSEC, movimento laterale, persistenza |
offensive-edr-evasion | Evasione EDR — unhooking userland, syscall indirette, spoofing del PPID |
offensive-shellcode | Shellcode — scrittura, encoding, tecniche di injection, codice position-independent |
offensive-keylogger-arch | Cattura dell'input — architettura di un keylogger, meccanismi di hooking |
offensive-windows-mitigations | Mitigazioni Windows — tecniche di bypass di ACG, CIG, CFG, CET |
offensive-windows-boundaries | Superamento dei confini di Windows — sandbox escape, bypass dell'integrity level |
| Skill | Descrizione |
|---|
offensive-exploit-development | Sviluppo di exploit — corruzione stack/heap, catene ROP, bypass delle mitigazioni |
offensive-exploit-dev-course | Curriculum strutturato di sviluppo di exploit |
offensive-basic-exploitation | Sfruttamento di binari Linux — da principiante a intermedio, mitigazioni disabilitate |
offensive-crash-analysis | Triage dei crash — valutazione della sfruttabilità, analisi della causa radice |
offensive-mitigations | Mitigazioni moderne — analisi e bypass di ASLR, CFG, CET, PAC |
offensive-toctou | Race condition TOCTOU — contesti binari, kernel, web e container |
| Skill | Descrizione |
|---|
offensive-fuzzing | Fuzzing — libFuzzer, AFL++, strategie coverage-guided, motori di mutazione |
offensive-fuzzing-course | Scoperta di vulnerabilità tramite fuzzing — curriculum strutturato |
offensive-bug-identification | Identificazione di bug — pattern di code review, trigger di analisi statica |
offensive-vuln-classes | Tassonomia delle vulnerabilità — esempi reali, framework di classificazione |
| Skill | Descrizione |
|---|
offensive-lateral-movement | Movimento laterale — PTH, PTT, NTLM relay, WMI/WinRM/DCOM, tunneling |
offensive-persistence | Persistenza — registro, attività pianificate, sottoscrizioni WMI, falsificazione di ticket, backdoor PAM |
offensive-data-exfiltration | Esfiltrazione dati — tunneling DNS/HTTPS/ICMP, staging su cloud, steganografia |
| Fase | Focus | Skill | Stato |
|---|
| 1 | AD/Windows interno — suddiviso in skill mirate | +16 | Pianificato |
| 2 | Cloud Identity — Entra, ADFS, Okta, M365 | +10 | Pianificato |
| 3 | Wireless — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | Completato |
| 4 | IoT — UART/JTAG, estrazione della flash, fault injection, RTOS, ICS | +10 | Pianificato |
| 5 | Web Fundamentals — recon, bypass dell'autenticazione, controllo degli accessi, CSRF, CORS | +8 | Pianificato |
| 6 | Web Advanced — proto pollution, SAML, OIDC, WebSocket, SSI/ESI | +10 | Pianificato |
| 7 | Rifinitura di documentazione e tooling | — | Completato |
| 8 | Nuove categorie — 10 nuovi domini con 20 skill | +20 | Completato |
| 9 | Riscritture approfondite — deserializzazione, GraphQL, red team avanzato, SSTI | — | Completato |