Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Claude-Red — Libreria curata di 78 moduli SKILL.md di sicurezza offensiva che preparano Claude con metodologia esperta di red team su web, AD, wireless, cloud e sviluppo di exploit. | Kitploit
Strumenti/GitHubGitHub/snailsploit/claude-red
Escalation di PrivilegiExploitSfruttamento di Applicazioni WebPost-ExploitSicurezza WirelessPenetration TestingApprendimento e FormazioneRed TeamingRisorse CurateSviluppo PayloadSicurezza dell'IA
5.1k658917 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
snailsploit/claude-red

Claude-Red

Libreria curata di 78 moduli SKILL.md di sicurezza offensiva che preparano Claude con metodologia esperta di red team su web, AD, wireless, cloud e sviluppo di exploit.

Vedi Repository

claude-red banner

claude-red

Competenze di sicurezza offensiva per Claude — file SKILL.md pronti all'uso che trasformano Claude in un operatore red team consapevole del contesto.

License: MIT Skills Categories Stars Forks

Panoramica • Avvio rapido • Categorie • Indice delle competenze • Roadmap • Contribuire


Panoramica

claude-red è una libreria curata di competenze di sicurezza offensiva per il sistema Claude Skills. Ogni competenza è un file SKILL.md strutturato che prepara Claude con una metodologia di livello esperto per una specifica superficie d'attacco — dall'SQL injection allo shellcode, dall'evasione EDR all'abuso di ADCS.

Inserisci una competenza nel tuo ambiente Claude e questa si comporta come uno specialista di dominio: conosce le tecniche, gli strumenti, i casi limite e i percorsi di escalation. Le competenze si caricano su richiesta in base a trigger conversazionali — non paghi contesto per competenze che non stai utilizzando.

Casi d'uso: ingaggi red team autorizzati, triage di bug bounty, ricerca sulla sicurezza, preparazione CTF, formazione degli operatori ed esplorazione metodica della superficie d'attacco.


Avvio rapido

Sistema Claude Skills (Consigliato)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude carica automaticamente le skill corrispondenti in base ai trigger conversazionali (ad esempio, menzionare SQL injection carica `offensive-sqli`).

Per installare una singola categoria:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (Manuale)

Incolla il contenuto di un `SKILL.md` nel prompt di sistema di un Progetto oppure anteponilo alla tua conversazione.

### Script di installazione```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Categorie


Indice delle Skill

Web Application

Skills/web/

Auth & Identity

Skills/auth/

SkillDescrizione
offensive-jwtAttacchi JWT — alg:none, key confusion, cracking del secret, manomissione dei claim
offensive-oauthOAuth/OIDC — abuso del redirect URI, leakage di token, bypass PKCE

Active Directory

Skills/active-directory/

SkillDescrizione
offensive-active-directoryMetodologia AD — Kerberoast, ASREProast, abuso di ACL, ADCS ESC1-15, delegation, AAD ibrido

Wireless

Skills/wireless/

Cloud

Skills/cloud/

SkillDescrizione
offensive-cloudMulti-cloud — privilege escalation, abuso IMDS, pivot cross-account, evasione CSPM

Mobile

Skills/mobile/

SkillDescrizione
offensive-mobileAndroid e iOS — hooking con Frida, bypass del certificate pinning, storage, difetti biometrici

IoT & Embedded

Skills/iot/

SkillDescrizione
offensive-iotIoT/OT — interfacce hardware, estrazione del firmware, RTOS, protocolli ICS, MQTT/CoAP

Infrastructure & Red Team

Skills/infrastructure/

Exploit Development

Skills/exploit-dev/

Fuzzing & Vulnerability Research

Skills/fuzzing/

Reconnaissance

Skills/recon/

SkillDescrizione
offensive-osintStrumenti OSINT — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyMetodologia OSINT — raccolta e analisi strutturata di intelligence

API Security

Skills/api/

SkillDescrizione
offensive-api-securityTest API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting
offensive-api-abuseBusiness logic delle API — concatenazione di endpoint, abuso di batching, hijacking di webhook

Container & Kubernetes

Skills/container/

SkillDescrizione
offensive-container-escapeContainer breakout — modalità privilegiata, Docker socket, capabilities, CVE di runc
offensive-k8s-attacksAttacchi a Kubernetes — abuso di RBAC, accesso a etcd, API kubelet, pod escape, sfruttamento di CRD

CI/CD & Pipeline

Skills/cicd/

SkillDescrizione
offensive-cicd-pipelineSfruttamento CI/CD — injection in GitHub Actions, RCE su Jenkins, abuso di GitLab CI
offensive-cicd-secretsSegreti CI/CD — estrazione di variabili d'ambiente, misconfigurazioni di vault, abuso di token dei runner

Cryptography

Skills/crypto/

SkillDescrizione
offensive-crypto-attacksAttacchi crittografici — padding oracle, manipolazione ECB, hash extension, PRNG deboli
offensive-tls-attacksAttacchi TLS/SSL — POODLE, DROWN, Heartbleed, bypass del pinning, replay 0-RTT

Privilege Escalation

Skills/privesc/

SkillDescrizione
offensive-linux-privescPrivilege escalation su Linux — SUID, capabilities, sudo, cron, exploit del kernel
offensive-windows-privescPrivilege escalation su Windows — famiglia Potato, misconfigurazioni di servizi, DLL hijacking, bypass UAC

Post-Exploitation

Skills/post-exploitation/

Forensics & C2

Skills/forensics/

SkillDescrizione
offensive-anti-forensicsAnti-forensics — manipolazione dei log, timestomping, abuso di ADS, pulizia della memoria
offensive-c2-frameworksTecniche C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirector, domain fronting

Supply Chain

Skills/supply-chain/

SkillDescrizione
offensive-supply-chainAttacchi alla supply chain — dependency confusion, typosquatting, compromissione del build system
offensive-dependency-confusionDependency confusion — attacchi ai namespace npm/PyPI/NuGet/Maven, metodologia PoC sicura

Social Engineering

Skills/social-engineering/

SkillDescrizione
offensive-phishingPhishing — GoPhish, EvilGinx2, consegna dei payload, bypass dell'autenticazione email
offensive-social-engineeringSocial engineering — pretexting, vishing, smishing, SE fisico, USB drop

Network Attacks

Skills/network/

SkillDescrizione
offensive-network-attacksAttacchi a livello di rete — ARP spoofing, avvelenamento LLMNR/NBT-NS, VLAN hopping, MITM

AI Security

Skills/ai/

SkillDescrizione
offensive-ai-securitySicurezza AI/ML — prompt injection, jailbreaking, avvelenamento RAG, estrazione di modelli

Utility

Skills/utility/

SkillDescrizione
offensive-fast-checkingTriage rapido — checklist per l'identificazione di quick-win
offensive-reportingReporting professionale — scoring CVSS, standard di evidenza, executive summary

Roadmap

La libreria viene ampliata attraverso più fasi. Consulta CHANGELOG.md per la cronologia delle release.

Obiettivo: ~130 skill in 23+ categorie.


Contributing

Contributi benvenuti. Consulta CONTRIBUTING.md per il template delle skill, lo standard del frontmatter e il processo di revisione. Sono preferite skill mirate e su singola superficie rispetto a panoramiche monolitiche.

License

MIT — usalo liberamente, l'attribuzione è apprezzata.

Acknowledgements

  • Autore: Kai Aizen (SnailSploit) — ricerca sulla sicurezza GenAI
  • Checklist originali: Sahar Shlichov — la raccolta di offensive checklist su cui si basano molte di queste skill
  • Community: Pull request e feedback che mantengono la libreria allineata al panorama delle minacce in evoluzione

Dai a Claude la skill giusta e smette di essere un chatbot — diventa un operatore.

snailsploit.com • GitHub • Research • X

Scarica lo strumento
CategoriaSkillFocus
Web Application16OWASP Top 10, business logic, classi avanzate di vulnerabilità web
Auth & Identity2Sfruttamento JWT, abuso OAuth/OIDC
Active Directory1Metodologia di attacco AD on-prem
Wireless14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
Cloud1Percorsi di attacco AWS, Azure, GCP
Mobile1Test di applicazioni Android e iOS
IoT & Embedded1Hardware, firmware, RTOS, ICS/OT
Infrastructure & Red Team7Accesso iniziale, evasione EDR, operazioni avanzate di red team, internals di Windows
Exploit Development6Corruzione stack/heap, ROP, mitigazioni, analisi dei crash, TOCTOU
Fuzzing & Vulnerability Research4libFuzzer, AFL++, fuzzing coverage-guided, tassonomia delle vulnerabilità
Reconnaissance2Strumenti OSINT e raccolta strutturata di intelligence
API Security2Test REST/gRPC/WebSocket, abuso di business logic
Container & Kubernetes2Container escape, sfruttamento di cluster Kubernetes
CI/CD & Pipeline2Sfruttamento di pipeline, estrazione di segreti
Cryptography2Attacchi alle implementazioni crittografiche, TLS/SSL
Privilege Escalation2Privilege escalation su Linux e Windows
Post-Exploitation3Movimento laterale, meccanismi di persistenza, esfiltrazione dati
Forensics & C22Tecniche anti-forensics, operazioni con framework C2
Supply Chain2Attacchi alla supply chain, dependency confusion
Social Engineering2Campagne di phishing, physical/vishing/smishing
Network Attacks1Attacchi di livello 2/3, MITM, avvelenamento di protocolli
AI Security1Prompt injection, jailbreaking, avvelenamento RAG
Utility2Checklist di triage rapido, reporting professionale
SkillDescrizione
offensive-sqliSQL injection — error-based, blind, OOB, payload specifici per DB, CVE di ORM
offensive-xssCross-site scripting — stored, reflected, DOM-based, mutation XSS
offensive-ssrfServer-side request forgery — pivot su metadata cloud, bypass di filtri
offensive-sstiServer-side template injection — fingerprinting del motore, catene RCE
offensive-xxeXML external entity — esfiltrazione OOB, tecniche XXE blind
offensive-idorInsecure direct object references — enumerazione, bypass dell'autorizzazione
offensive-file-uploadFile upload — bypass delle estensioni, file poliglotti, deploy di webshell
offensive-rceRemote code execution — command injection, catene di deserializzazione
offensive-deserializationDeserializzazione insicura — gadget chain Java, PHP, .NET
offensive-race-conditionRace condition — TOCTOU, attacchi single-packet, bypass di limiti
offensive-request-smugglingHTTP request smuggling — CL.TE, TE.CL, H2 desync
offensive-open-redirectOpen redirect — furto di token OAuth, phishing, pivot SSRF
offensive-parameter-pollutionHTTP parameter pollution — bypass WAF, confusione logica
offensive-graphqlGraphQL — abuso di introspection, attacchi di batching, IDOR basato su alias
offensive-waf-bypassBypass WAF — trucchi di encoding, chunked transfer, mutazione di maiuscole/minuscole
offensive-business-logicBusiness logic — bypass di workflow, abuso di prezzi, catene multi-step
SkillDescrizione
offensive-wifiPanoramica 802.11 — punto di ingresso per valutazioni wireless
offensive-wifi-reconConfigurazione dell'adattatore, monitor mode, mappatura multi-banda dello spazio aereo
offensive-wpa2-pskWPA2-PSK — cattura dell'handshake, estrazione PMKID, cracking con hashcat
offensive-wpa3-saeWPA3-SAE — downgrade in transition-mode, Dragonblood, attacchi side-channel
offensive-wpa-enterprise802.1X/EAP — relay di credenziali, evil-twin RADIUS, abuso di certificati
offensive-wpsWPS — attacco offline Pixie Dust, brute force online del PIN, predizione del PIN del vendor
offensive-evil-twinEvil twin — KARMA, Mana, cattura di credenziali tramite captive portal, MITM
offensive-krack-fragattacksKRACK e FragAttacks — test delle vulnerabilità del supplicant
offensive-deauth-disassocDeauthentication — frame mirati/broadcast, consapevolezza del PMF
offensive-bluetooth-bleBluetooth LE — enumerazione GATT, downgrade del pairing, sniffing, MITM
offensive-bluetooth-classicBluetooth BR/EDR — probing SDP, attacco KNOB, BlueBorne, spoofing HID
offensive-zigbee-thread-matterMesh 802.15.4 — KillerBee, abuso del commissioning Touchlink, injection ZCL
offensive-z-waveZ-Wave — derivazione delle chiavi S0, attacchi al commissioning S2, pivot su hub
offensive-lorawan-sub-ghzLoRaWAN e sub-GHz — attacchi ABP/OTAA, KeeLoq, replay a codice fisso, TPMS
SkillDescrizione
offensive-initial-accessAccesso iniziale — payload di phishing, drive-by delivery, vettori di supply chain (TA0001)
offensive-advanced-redteamKill chain completa — infrastruttura C2, OPSEC, movimento laterale, persistenza
offensive-edr-evasionEvasione EDR — unhooking userland, syscall indirette, spoofing del PPID
offensive-shellcodeShellcode — scrittura, encoding, tecniche di injection, codice position-independent
offensive-keylogger-archCattura dell'input — architettura di un keylogger, meccanismi di hooking
offensive-windows-mitigationsMitigazioni Windows — tecniche di bypass di ACG, CIG, CFG, CET
offensive-windows-boundariesSuperamento dei confini di Windows — sandbox escape, bypass dell'integrity level
SkillDescrizione
offensive-exploit-developmentSviluppo di exploit — corruzione stack/heap, catene ROP, bypass delle mitigazioni
offensive-exploit-dev-courseCurriculum strutturato di sviluppo di exploit
offensive-basic-exploitationSfruttamento di binari Linux — da principiante a intermedio, mitigazioni disabilitate
offensive-crash-analysisTriage dei crash — valutazione della sfruttabilità, analisi della causa radice
offensive-mitigationsMitigazioni moderne — analisi e bypass di ASLR, CFG, CET, PAC
offensive-toctouRace condition TOCTOU — contesti binari, kernel, web e container
SkillDescrizione
offensive-fuzzingFuzzing — libFuzzer, AFL++, strategie coverage-guided, motori di mutazione
offensive-fuzzing-courseScoperta di vulnerabilità tramite fuzzing — curriculum strutturato
offensive-bug-identificationIdentificazione di bug — pattern di code review, trigger di analisi statica
offensive-vuln-classesTassonomia delle vulnerabilità — esempi reali, framework di classificazione
SkillDescrizione
offensive-lateral-movementMovimento laterale — PTH, PTT, NTLM relay, WMI/WinRM/DCOM, tunneling
offensive-persistencePersistenza — registro, attività pianificate, sottoscrizioni WMI, falsificazione di ticket, backdoor PAM
offensive-data-exfiltrationEsfiltrazione dati — tunneling DNS/HTTPS/ICMP, staging su cloud, steganografia
FaseFocusSkillStato
1AD/Windows interno — suddiviso in skill mirate+16Pianificato
2Cloud Identity — Entra, ADFS, Okta, M365+10Pianificato
3Wireless — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12Completato
4IoT — UART/JTAG, estrazione della flash, fault injection, RTOS, ICS+10Pianificato
5Web Fundamentals — recon, bypass dell'autenticazione, controllo degli accessi, CSRF, CORS+8Pianificato
6Web Advanced — proto pollution, SAML, OIDC, WebSocket, SSI/ESI+10Pianificato
7Rifinitura di documentazione e tooling—Completato
8Nuove categorie — 10 nuovi domini con 20 skill+20Completato
9Riscritture approfondite — deserializzazione, GraphQL, red team avanzato, SSTI—Completato