
Web、AD、ワイヤレス、クラウド、エクスプロイト開発にわたるエキスパートのレッドチーム手法をClaudeに事前学習させる、78個のオフェンシブセキュリティSKILL.mdモジュールのキュレーションされたライブラリ。

Claude 向けのオフェンシブセキュリティスキル — Claude をコンテキスト認識型のレッドチームオペレーターに変える、ドロップイン可能な SKILL.md ファイル群。
claude-red は、Claude Skills system 向けのオフェンシブセキュリティスキルを厳選して集めたライブラリです。各スキルは構造化された SKILL.md ファイルであり、特定の攻撃対象領域 — SQL インジェクションからシェルコード、EDR 回避から ADCS 悪用まで — に関する専門家レベルの手法を Claude に与えます。
スキルを Claude 環境にドロップすると、まるでドメインスペシャリストのように振る舞います。テクニック、ツール、エッジケース、権限昇格パスを熟知しています。スキルは会話のトリガーに基づいてオンデマンドで読み込まれるため、使用していないスキルにコンテキストを消費することはありません。
ユースケース: 許可されたレッドチームエンゲージメント、バグバウンティのトリアージ、セキュリティリサーチ、CTF 対策、オペレーター訓練、体系的な攻撃対象領域の探索。
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude は会話内のトリガー(例:SQL インジェクションに言及すると `offensive-sqli` が読み込まれる)に基づいて、一致するスキルを自動的に読み込みます。
単一のカテゴリをインストールするには:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai(手動)
`SKILL.md` の内容をプロジェクトのシステムプロンプトに貼り付けるか、会話の先頭に追加してください。
### インストールスクリプト```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| スキル | 説明 |
|---|---|
offensive-jwt | JWT攻撃 — alg:none、鍵混同、シークレットクラッキング、クレーム改ざん |
offensive-oauth | OAuth/OIDC — リダイレクトURI悪用、トークン漏洩、PKCEバイパス |
Skills/active-directory/
| スキル | 説明 |
|---|---|
offensive-active-directory | AD手法 — Kerberoast、ASREProast、ACL悪用、ADCS ESC1-15、委任、ハイブリッドAAD |
Skills/wireless/
Skills/cloud/
| スキル | 説明 |
|---|---|
offensive-cloud | マルチクラウド — 権限昇格、IMDS悪用、クロスアカウントピボット、CSPM回避 |
Skills/mobile/
| スキル | 説明 |
|---|---|
offensive-mobile | AndroidおよびiOS — Fridaフッキング、証明書ピンニングバイパス、ストレージ、生体認証の欠陥 |
Skills/iot/
| スキル | 説明 |
|---|---|
offensive-iot | IoT/OT — ハードウェアインターフェース、ファームウェア抽出、RTOS、ICSプロトコル、MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| スキル | 説明 |
|---|---|
offensive-osint | OSINTツール — recon-ng、theHarvester、Maltego、Spiderfoot |
offensive-osint-methodology | OSINT手法 — 構造化されたインテリジェンス収集と分析 |
Skills/api/
| スキル | 説明 |
|---|---|
offensive-api-security | APIテスト — OWASP API Top 10、BOLA、BFLA、マスアサインメント、レート制限 |
offensive-api-abuse | APIビジネスロジック — エンドポイントチェイニング、バッチ悪用、Webhookハイジャック |
Skills/container/
| スキル | 説明 |
|---|---|
offensive-container-escape | コンテナブレイクアウト — 特権モード、Dockerソケット、ケイパビリティ、runc CVE |
offensive-k8s-attacks | Kubernetes攻撃 — RBAC悪用、etcdアクセス、kubelet API、ポッドエスケープ、CRD悪用 |
Skills/cicd/
| スキル | 説明 |
|---|---|
offensive-cicd-pipeline | CI/CD悪用 — GitHub Actionsインジェクション、Jenkins RCE、GitLab CI悪用 |
offensive-cicd-secrets | CI/CDシークレット — 環境変数抽出、Vault設定ミス、ランナートークン悪用 |
Skills/crypto/
| スキル | 説明 |
|---|---|
offensive-crypto-attacks | 暗号攻撃 — パディングオラクル、ECB操作、ハッシュ拡張、弱いPRNG |
offensive-tls-attacks | TLS/SSL攻撃 — POODLE、DROWN、Heartbleed、ピンニングバイパス、0-RTTリプレイ |
Skills/privesc/
| スキル | 説明 |
|---|---|
offensive-linux-privesc | Linux権限昇格 — SUID、ケイパビリティ、sudo、cron、カーネルエクスプロイト |
offensive-windows-privesc | Windows権限昇格 — Potatoファミリー、サービス設定ミス、DLLハイジャック、UACバイパス |
Skills/post-exploitation/
| スキル | 説明 |
|---|
Skills/forensics/
| スキル | 説明 |
|---|---|
offensive-anti-forensics | アンチフォレンジック — ログ操作、タイムスタンピング、ADS悪用、メモリクリーンアップ |
offensive-c2-frameworks | C2技術 — Cobalt Strike、Sliver、Mythic、Havoc、リダイレクタ、ドメインフロンティング |
Skills/supply-chain/
| スキル | 説明 |
|---|---|
offensive-supply-chain | サプライチェーン攻撃 — 依存関係の混乱、タイポスクワッティング、ビルドシステムの侵害 |
offensive-dependency-confusion | 依存関係の混乱 — npm/PyPI/NuGet/Maven名前空間攻撃、安全なPoC手法 |
Skills/social-engineering/
| スキル | 説明 |
|---|---|
offensive-phishing | フィッシング — GoPhish、EvilGinx2、ペイロード配信、メール認証バイパス |
offensive-social-engineering | ソーシャルエンジニアリング — プリテキスティング、vishing、smishing、物理SE、USBドロップ |
Skills/network/
| スキル | 説明 |
|---|---|
offensive-network-attacks | ネットワーク層攻撃 — ARPスプーフィング、LLMNR/NBT-NSポイズニング、VLANホッピング、MITM |
Skills/ai/
| スキル | 説明 |
|---|---|
offensive-ai-security | AI/MLセキュリティ — プロンプトインジェクション、ジェイルブレイク、RAGポイズニング、モデル抽出 |
Skills/utility/
| スキル | 説明 |
|---|---|
offensive-fast-checking | 迅速なトリアージ — クイックウィン識別チェックリスト |
offensive-reporting | プロフェッショナルなレポート — CVSSスコアリング、証拠基準、エグゼクティブサマリー |
ライブラリは複数のフェーズにわたって拡張されています。リリース履歴については CHANGELOG.md を参照してください。
目標: 23以上のカテゴリにわたる約130スキル。
コントリビューションを歓迎します。スキルテンプレート、フロントマター標準、レビュープロセスについては CONTRIBUTING.md を参照してください。モノリシックな概要よりも、焦点を絞った単一サーフェスのスキルが好まれます。
MIT — 自由に使用可能、帰属表示を歓迎します。
Claudeに適切なスキルを与えれば、それはチャットボットではなくなる — オペレーターになる。
snailsploit.com • GitHub • Research • X
| カテゴリ | スキル | フォーカス |
|---|
| Webアプリケーション | 16 | OWASP Top 10、ビジネスロジック、高度なWeb脆弱性クラス |
| 認証とアイデンティティ | 2 | JWT悪用、OAuth/OIDC悪用 |
| Active Directory | 1 | オンプレミスAD攻撃手法 |
| ワイヤレス | 14 | 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz |
| クラウド | 1 | AWS、Azure、GCPの攻撃パス |
| モバイル | 1 | AndroidおよびiOSアプリケーションのテスト |
| IoTと組み込み | 1 | ハードウェア、ファームウェア、RTOS、ICS/OT |
| インフラストラクチャとレッドチーム | 7 | 初期アクセス、EDR回避、高度なレッドチーム運用、Windows内部 |
| エクスプロイト開発 | 6 | スタック/ヒープ破壊、ROP、緩和策、クラッシュ分析、TOCTOU |
| ファジングと脆弱性リサーチ | 4 | libFuzzer、AFL++、カバレッジガイド付きファジング、脆弱性分類 |
| 偵察 | 2 | OSINTツールと構造化されたインテリジェンス収集 |
| APIセキュリティ | 2 | REST/gRPC/WebSocketテスト、ビジネスロジック悪用 |
| コンテナとKubernetes | 2 | コンテナエスケープ、Kubernetesクラスタの悪用 |
| CI/CDとパイプライン | 2 | パイプライン悪用、シークレット抽出 |
| 暗号技術 | 2 | 暗号実装攻撃、TLS/SSL |
| 権限昇格 | 2 | LinuxおよびWindowsの権限昇格 |
| ポストエクスプロイト | 3 | 横展開、永続化メカニズム、データ持ち出し |
| フォレンジックとC2 | 2 | アンチフォレンジック技術、C2フレームワーク運用 |
| サプライチェーン | 2 | サプライチェーン攻撃、依存関係の混乱 |
| ソーシャルエンジニアリング | 2 | フィッシングキャンペーン、物理/vishing/smishing |
| ネットワーク攻撃 | 1 | レイヤ2/3攻撃、MITM、プロトコルポイズニング |
| AIセキュリティ | 1 | プロンプトインジェクション、ジェイルブレイク、RAGポイズニング |
| ユーティリティ | 2 | 迅速なトリアージチェックリスト、プロフェッショナルなレポート |
| スキル | 説明 |
|---|
offensive-sqli | SQLインジェクション — エラーベース、ブラインド、OOB、DB固有のペイロード、ORM CVE |
offensive-xss | クロスサイトスクリプティング — 格納型、反射型、DOMベース、ミューテーションXSS |
offensive-ssrf | サーバーサイドリクエストフォージェリ — クラウドメタデータへのピボット、フィルターバイパス |
offensive-ssti | サーバーサイドテンプレートインジェクション — エンジンフィンガープリンティング、RCEチェーン |
offensive-xxe | XML外部エンティティ — OOB持ち出し、ブラインドXXE技術 |
offensive-idor | 安全でない直接オブジェクト参照 — 列挙、認可バイパス |
offensive-file-upload | ファイルアップロード — 拡張子バイパス、ポリグロットファイル、ウェブシェル展開 |
offensive-rce | リモートコード実行 — コマンドインジェクション、デシリアライゼーションチェーン |
offensive-deserialization | 安全でないデシリアライゼーション — Java、PHP、.NETガジェットチェーン |
offensive-race-condition | 競合状態 — TOCTOU、シングルパケット攻撃、制限バイパス |
offensive-request-smuggling | HTTPリクエストスマグリング — CL.TE、TE.CL、H2デシンク |
offensive-open-redirect | オープンリダイレクト — OAuthトークン窃取、フィッシング、SSRFピボット |
offensive-parameter-pollution | HTTPパラメータポリューション — WAFバイパス、ロジック混乱 |
offensive-graphql | GraphQL — イントロスペクション悪用、バッチ攻撃、エイリアスベースのIDOR |
offensive-waf-bypass | WAFバイパス — エンコーディングトリック、チャンク転送、ケースミューテーション |
offensive-business-logic | ビジネスロジック — ワークフローバイパス、価格操作、多段階チェーン |
| スキル | 説明 |
|---|
offensive-wifi | 802.11概要 — ワイヤレスアセスメントのエントリポイント |
offensive-wifi-recon | アダプタ設定、モニターモード、マルチバンド空域マッピング |
offensive-wpa2-psk | WPA2-PSK — ハンドシェイクキャプチャ、PMKID抽出、hashcatクラッキング |
offensive-wpa3-sae | WPA3-SAE — トランジションモードダウングレード、Dragonblood、サイドチャネル攻撃 |
offensive-wpa-enterprise | 802.1X/EAP — クレデンシャルリレー、evil-twin RADIUS、証明書悪用 |
offensive-wps | WPS — Pixie Dustオフライン攻撃、オンラインPINブルートフォース、ベンダーPIN予測 |
offensive-evil-twin | Evil twin — KARMA、Mana、キャプティブポータルクレデンシャルキャプチャ、MITM |
offensive-krack-fragattacks | KRACKおよびFragAttacks — サプリカント脆弱性テスト |
offensive-deauth-disassoc | 認証解除 — ターゲット/ブロードキャストフレーム、PMF対応 |
offensive-bluetooth-ble | Bluetooth LE — GATT列挙、ペアリングダウングレード、スニッフィング、MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — SDPプロービング、KNOB攻撃、BlueBorne、HIDスプーフィング |
offensive-zigbee-thread-matter | 802.15.4メッシュ — KillerBee、Touchlinkコミッショニング悪用、ZCLインジェクション |
offensive-z-wave | Z-Wave — S0鍵導出、S2コミッショニング攻撃、ハブピボット |
offensive-lorawan-sub-ghz | LoRaWANおよびsub-GHz — ABP/OTAA攻撃、KeeLoq、固定コードリプレイ、TPMS |
| スキル | 説明 |
|---|
offensive-initial-access | 初期アクセス — フィッシングペイロード、ドライブバイ配信、サプライチェーンベクター (TA0001) |
offensive-advanced-redteam | 完全なキルチェーン — C2インフラ、OPSEC、横展開、永続化 |
offensive-edr-evasion | EDR回避 — ユーザーランドアンフッキング、間接システムコール、PPIDスプーフィング |
offensive-shellcode | シェルコード — 作成、エンコーディング、インジェクション技術、位置独立コード |
offensive-keylogger-arch | 入力キャプチャ — キーロガーアーキテクチャ、フッキングメカニズム |
offensive-windows-mitigations | Windows緩和策 — ACG、CIG、CFG、CETバイパス技術 |
offensive-windows-boundaries | Windows境界の突破 — サンドボックスエスケープ、整合性レベルバイパス |
| スキル | 説明 |
|---|
offensive-exploit-development | エクスプロイト開発 — スタック/ヒープ破壊、ROPチェーン、緩和策バイパス |
offensive-exploit-dev-course | 構造化されたエクスプロイト開発カリキュラム |
offensive-basic-exploitation | Linuxバイナリエクスプロイト — 初級から中級、緩和策無効 |
offensive-crash-analysis | クラッシュトリアージ — エクスプロイト可能性評価、根本原因分析 |
offensive-mitigations | 現代の緩和策 — ASLR、CFG、CET、PAC分析とバイパス |
offensive-toctou | TOCTOU競合状態 — バイナリ、カーネル、Web、コンテナのコンテキスト |
| スキル | 説明 |
|---|
offensive-fuzzing | ファジング — libFuzzer、AFL++、カバレッジガイド付き戦略、ミューテーションエンジン |
offensive-fuzzing-course | ファジングによる脆弱性発見 — 構造化カリキュラム |
offensive-bug-identification | バグ識別 — コードレビューパターン、静的解析トリガー |
offensive-vuln-classes | 脆弱性分類 — 実世界の例、分類フレームワーク |
offensive-lateral-movement | 横展開 — PTH、PTT、NTLMリレー、WMI/WinRM/DCOM、トンネリング |
offensive-persistence | 永続化 — レジストリ、スケジュールタスク、WMIサブスクリプション、チケット偽造、PAMバックドア |
offensive-data-exfiltration | データ持ち出し — DNS/HTTPS/ICMPトンネリング、クラウドステージング、ステガノグラフィ |
| フェーズ | フォーカス | スキル | ステータス |
|---|
| 1 | 内部AD/Windows — 焦点を絞ったスキルへの分割 | +16 | 計画中 |
| 2 | クラウドアイデンティティ — Entra、ADFS、Okta、M365 | +10 | 計画中 |
| 3 | ワイヤレス — WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz | +12 | 完了 |
| 4 | IoT — UART/JTAG、フラッシュ抽出、フォールトインジェクション、RTOS、ICS | +10 | 計画中 |
| 5 | Web基礎 — 偵察、認証バイパス、アクセス制御、CSRF、CORS | +8 | 計画中 |
| 6 | Web応用 — プロトタイプ汚染、SAML、OIDC、WebSocket、SSI/ESI | +10 | 計画中 |
| 7 | ドキュメントとツールの仕上げ | — | 完了 |
| 8 | 新カテゴリ — 10の新ドメインと20スキル | +20 | 完了 |
| 9 | 深い書き直し — デシリアライゼーション、GraphQL、高度なレッドチーム、SSTI | — | 完了 |