Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/snailsploit/claude-red
特権昇格エクスプロイトウェブアプリケーション悪用ポストエクスプロイトワイヤレスセキュリティペネトレーションテスト学習と教育レッドチーミング厳選リソースペイロード開発AIセキュリティ
GitHub
5.1k65817日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
snailsploit/claude-red

Claude-Red

Web、AD、ワイヤレス、クラウド、エクスプロイト開発にわたるエキスパートのレッドチーム手法をClaudeに事前学習させる、78個のオフェンシブセキュリティSKILL.mdモジュールのキュレーションされたライブラリ。

リポジトリを見る

claude-red バナー

claude-red

Claude 向けのオフェンシブセキュリティスキル — Claude をコンテキスト認識型のレッドチームオペレーターに変える、ドロップイン可能な SKILL.md ファイル群。

License: MIT Skills Categories Stars Forks

概要 • クイックスタート • カテゴリ • スキルインデックス • ロードマップ • コントリビューション


概要

claude-red は、Claude Skills system 向けのオフェンシブセキュリティスキルを厳選して集めたライブラリです。各スキルは構造化された SKILL.md ファイルであり、特定の攻撃対象領域 — SQL インジェクションからシェルコード、EDR 回避から ADCS 悪用まで — に関する専門家レベルの手法を Claude に与えます。

スキルを Claude 環境にドロップすると、まるでドメインスペシャリストのように振る舞います。テクニック、ツール、エッジケース、権限昇格パスを熟知しています。スキルは会話のトリガーに基づいてオンデマンドで読み込まれるため、使用していないスキルにコンテキストを消費することはありません。

ユースケース: 許可されたレッドチームエンゲージメント、バグバウンティのトリアージ、セキュリティリサーチ、CTF 対策、オペレーター訓練、体系的な攻撃対象領域の探索。


クイックスタート

Claude Skills System (推奨)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude は会話内のトリガー(例:SQL インジェクションに言及すると `offensive-sqli` が読み込まれる)に基づいて、一致するスキルを自動的に読み込みます。

単一のカテゴリをインストールするには:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai(手動)

`SKILL.md` の内容をプロジェクトのシステムプロンプトに貼り付けるか、会話の先頭に追加してください。

### インストールスクリプト```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

カテゴリ


スキルインデックス

Webアプリケーション

Skills/web/

認証とアイデンティティ

Skills/auth/

スキル説明
offensive-jwtJWT攻撃 — alg:none、鍵混同、シークレットクラッキング、クレーム改ざん
offensive-oauthOAuth/OIDC — リダイレクトURI悪用、トークン漏洩、PKCEバイパス

Active Directory

Skills/active-directory/

スキル説明
offensive-active-directoryAD手法 — Kerberoast、ASREProast、ACL悪用、ADCS ESC1-15、委任、ハイブリッドAAD

ワイヤレス

Skills/wireless/

クラウド

Skills/cloud/

スキル説明
offensive-cloudマルチクラウド — 権限昇格、IMDS悪用、クロスアカウントピボット、CSPM回避

モバイル

Skills/mobile/

スキル説明
offensive-mobileAndroidおよびiOS — Fridaフッキング、証明書ピンニングバイパス、ストレージ、生体認証の欠陥

IoTと組み込み

Skills/iot/

スキル説明
offensive-iotIoT/OT — ハードウェアインターフェース、ファームウェア抽出、RTOS、ICSプロトコル、MQTT/CoAP

インフラストラクチャとレッドチーム

Skills/infrastructure/

エクスプロイト開発

Skills/exploit-dev/

ファジングと脆弱性リサーチ

Skills/fuzzing/

偵察

Skills/recon/

スキル説明
offensive-osintOSINTツール — recon-ng、theHarvester、Maltego、Spiderfoot
offensive-osint-methodologyOSINT手法 — 構造化されたインテリジェンス収集と分析

APIセキュリティ

Skills/api/

スキル説明
offensive-api-securityAPIテスト — OWASP API Top 10、BOLA、BFLA、マスアサインメント、レート制限
offensive-api-abuseAPIビジネスロジック — エンドポイントチェイニング、バッチ悪用、Webhookハイジャック

コンテナとKubernetes

Skills/container/

スキル説明
offensive-container-escapeコンテナブレイクアウト — 特権モード、Dockerソケット、ケイパビリティ、runc CVE
offensive-k8s-attacksKubernetes攻撃 — RBAC悪用、etcdアクセス、kubelet API、ポッドエスケープ、CRD悪用

CI/CDとパイプライン

Skills/cicd/

スキル説明
offensive-cicd-pipelineCI/CD悪用 — GitHub Actionsインジェクション、Jenkins RCE、GitLab CI悪用
offensive-cicd-secretsCI/CDシークレット — 環境変数抽出、Vault設定ミス、ランナートークン悪用

暗号技術

Skills/crypto/

スキル説明
offensive-crypto-attacks暗号攻撃 — パディングオラクル、ECB操作、ハッシュ拡張、弱いPRNG
offensive-tls-attacksTLS/SSL攻撃 — POODLE、DROWN、Heartbleed、ピンニングバイパス、0-RTTリプレイ

権限昇格

Skills/privesc/

スキル説明
offensive-linux-privescLinux権限昇格 — SUID、ケイパビリティ、sudo、cron、カーネルエクスプロイト
offensive-windows-privescWindows権限昇格 — Potatoファミリー、サービス設定ミス、DLLハイジャック、UACバイパス

ポストエクスプロイト

Skills/post-exploitation/

スキル説明

フォレンジックとC2

Skills/forensics/

スキル説明
offensive-anti-forensicsアンチフォレンジック — ログ操作、タイムスタンピング、ADS悪用、メモリクリーンアップ
offensive-c2-frameworksC2技術 — Cobalt Strike、Sliver、Mythic、Havoc、リダイレクタ、ドメインフロンティング

サプライチェーン

Skills/supply-chain/

スキル説明
offensive-supply-chainサプライチェーン攻撃 — 依存関係の混乱、タイポスクワッティング、ビルドシステムの侵害
offensive-dependency-confusion依存関係の混乱 — npm/PyPI/NuGet/Maven名前空間攻撃、安全なPoC手法

ソーシャルエンジニアリング

Skills/social-engineering/

スキル説明
offensive-phishingフィッシング — GoPhish、EvilGinx2、ペイロード配信、メール認証バイパス
offensive-social-engineeringソーシャルエンジニアリング — プリテキスティング、vishing、smishing、物理SE、USBドロップ

ネットワーク攻撃

Skills/network/

スキル説明
offensive-network-attacksネットワーク層攻撃 — ARPスプーフィング、LLMNR/NBT-NSポイズニング、VLANホッピング、MITM

AIセキュリティ

Skills/ai/

スキル説明
offensive-ai-securityAI/MLセキュリティ — プロンプトインジェクション、ジェイルブレイク、RAGポイズニング、モデル抽出

ユーティリティ

Skills/utility/

スキル説明
offensive-fast-checking迅速なトリアージ — クイックウィン識別チェックリスト
offensive-reportingプロフェッショナルなレポート — CVSSスコアリング、証拠基準、エグゼクティブサマリー

ロードマップ

ライブラリは複数のフェーズにわたって拡張されています。リリース履歴については CHANGELOG.md を参照してください。

目標: 23以上のカテゴリにわたる約130スキル。


コントリビューション

コントリビューションを歓迎します。スキルテンプレート、フロントマター標準、レビュープロセスについては CONTRIBUTING.md を参照してください。モノリシックな概要よりも、焦点を絞った単一サーフェスのスキルが好まれます。

ライセンス

MIT — 自由に使用可能、帰属表示を歓迎します。

謝辞

  • 作者: Kai Aizen (SnailSploit) — GenAIセキュリティリサーチ
  • オリジナルチェックリスト: Sahar Shlichov — これらのスキルの多くが基づいている攻撃的チェックリストコレクション
  • コミュニティ: ライブラリを進化する脅威情勢に合わせ続けるプルリクエストとフィードバック

Claudeに適切なスキルを与えれば、それはチャットボットではなくなる — オペレーターになる。

snailsploit.com • GitHub • Research • X

ツールをダウンロード
カテゴリスキルフォーカス
Webアプリケーション16OWASP Top 10、ビジネスロジック、高度なWeb脆弱性クラス
認証とアイデンティティ2JWT悪用、OAuth/OIDC悪用
Active Directory1オンプレミスAD攻撃手法
ワイヤレス14802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz
クラウド1AWS、Azure、GCPの攻撃パス
モバイル1AndroidおよびiOSアプリケーションのテスト
IoTと組み込み1ハードウェア、ファームウェア、RTOS、ICS/OT
インフラストラクチャとレッドチーム7初期アクセス、EDR回避、高度なレッドチーム運用、Windows内部
エクスプロイト開発6スタック/ヒープ破壊、ROP、緩和策、クラッシュ分析、TOCTOU
ファジングと脆弱性リサーチ4libFuzzer、AFL++、カバレッジガイド付きファジング、脆弱性分類
偵察2OSINTツールと構造化されたインテリジェンス収集
APIセキュリティ2REST/gRPC/WebSocketテスト、ビジネスロジック悪用
コンテナとKubernetes2コンテナエスケープ、Kubernetesクラスタの悪用
CI/CDとパイプライン2パイプライン悪用、シークレット抽出
暗号技術2暗号実装攻撃、TLS/SSL
権限昇格2LinuxおよびWindowsの権限昇格
ポストエクスプロイト3横展開、永続化メカニズム、データ持ち出し
フォレンジックとC22アンチフォレンジック技術、C2フレームワーク運用
サプライチェーン2サプライチェーン攻撃、依存関係の混乱
ソーシャルエンジニアリング2フィッシングキャンペーン、物理/vishing/smishing
ネットワーク攻撃1レイヤ2/3攻撃、MITM、プロトコルポイズニング
AIセキュリティ1プロンプトインジェクション、ジェイルブレイク、RAGポイズニング
ユーティリティ2迅速なトリアージチェックリスト、プロフェッショナルなレポート
スキル説明
offensive-sqliSQLインジェクション — エラーベース、ブラインド、OOB、DB固有のペイロード、ORM CVE
offensive-xssクロスサイトスクリプティング — 格納型、反射型、DOMベース、ミューテーションXSS
offensive-ssrfサーバーサイドリクエストフォージェリ — クラウドメタデータへのピボット、フィルターバイパス
offensive-sstiサーバーサイドテンプレートインジェクション — エンジンフィンガープリンティング、RCEチェーン
offensive-xxeXML外部エンティティ — OOB持ち出し、ブラインドXXE技術
offensive-idor安全でない直接オブジェクト参照 — 列挙、認可バイパス
offensive-file-uploadファイルアップロード — 拡張子バイパス、ポリグロットファイル、ウェブシェル展開
offensive-rceリモートコード実行 — コマンドインジェクション、デシリアライゼーションチェーン
offensive-deserialization安全でないデシリアライゼーション — Java、PHP、.NETガジェットチェーン
offensive-race-condition競合状態 — TOCTOU、シングルパケット攻撃、制限バイパス
offensive-request-smugglingHTTPリクエストスマグリング — CL.TE、TE.CL、H2デシンク
offensive-open-redirectオープンリダイレクト — OAuthトークン窃取、フィッシング、SSRFピボット
offensive-parameter-pollutionHTTPパラメータポリューション — WAFバイパス、ロジック混乱
offensive-graphqlGraphQL — イントロスペクション悪用、バッチ攻撃、エイリアスベースのIDOR
offensive-waf-bypassWAFバイパス — エンコーディングトリック、チャンク転送、ケースミューテーション
offensive-business-logicビジネスロジック — ワークフローバイパス、価格操作、多段階チェーン
スキル説明
offensive-wifi802.11概要 — ワイヤレスアセスメントのエントリポイント
offensive-wifi-reconアダプタ設定、モニターモード、マルチバンド空域マッピング
offensive-wpa2-pskWPA2-PSK — ハンドシェイクキャプチャ、PMKID抽出、hashcatクラッキング
offensive-wpa3-saeWPA3-SAE — トランジションモードダウングレード、Dragonblood、サイドチャネル攻撃
offensive-wpa-enterprise802.1X/EAP — クレデンシャルリレー、evil-twin RADIUS、証明書悪用
offensive-wpsWPS — Pixie Dustオフライン攻撃、オンラインPINブルートフォース、ベンダーPIN予測
offensive-evil-twinEvil twin — KARMA、Mana、キャプティブポータルクレデンシャルキャプチャ、MITM
offensive-krack-fragattacksKRACKおよびFragAttacks — サプリカント脆弱性テスト
offensive-deauth-disassoc認証解除 — ターゲット/ブロードキャストフレーム、PMF対応
offensive-bluetooth-bleBluetooth LE — GATT列挙、ペアリングダウングレード、スニッフィング、MITM
offensive-bluetooth-classicBluetooth BR/EDR — SDPプロービング、KNOB攻撃、BlueBorne、HIDスプーフィング
offensive-zigbee-thread-matter802.15.4メッシュ — KillerBee、Touchlinkコミッショニング悪用、ZCLインジェクション
offensive-z-waveZ-Wave — S0鍵導出、S2コミッショニング攻撃、ハブピボット
offensive-lorawan-sub-ghzLoRaWANおよびsub-GHz — ABP/OTAA攻撃、KeeLoq、固定コードリプレイ、TPMS
スキル説明
offensive-initial-access初期アクセス — フィッシングペイロード、ドライブバイ配信、サプライチェーンベクター (TA0001)
offensive-advanced-redteam完全なキルチェーン — C2インフラ、OPSEC、横展開、永続化
offensive-edr-evasionEDR回避 — ユーザーランドアンフッキング、間接システムコール、PPIDスプーフィング
offensive-shellcodeシェルコード — 作成、エンコーディング、インジェクション技術、位置独立コード
offensive-keylogger-arch入力キャプチャ — キーロガーアーキテクチャ、フッキングメカニズム
offensive-windows-mitigationsWindows緩和策 — ACG、CIG、CFG、CETバイパス技術
offensive-windows-boundariesWindows境界の突破 — サンドボックスエスケープ、整合性レベルバイパス
スキル説明
offensive-exploit-developmentエクスプロイト開発 — スタック/ヒープ破壊、ROPチェーン、緩和策バイパス
offensive-exploit-dev-course構造化されたエクスプロイト開発カリキュラム
offensive-basic-exploitationLinuxバイナリエクスプロイト — 初級から中級、緩和策無効
offensive-crash-analysisクラッシュトリアージ — エクスプロイト可能性評価、根本原因分析
offensive-mitigations現代の緩和策 — ASLR、CFG、CET、PAC分析とバイパス
offensive-toctouTOCTOU競合状態 — バイナリ、カーネル、Web、コンテナのコンテキスト
スキル説明
offensive-fuzzingファジング — libFuzzer、AFL++、カバレッジガイド付き戦略、ミューテーションエンジン
offensive-fuzzing-courseファジングによる脆弱性発見 — 構造化カリキュラム
offensive-bug-identificationバグ識別 — コードレビューパターン、静的解析トリガー
offensive-vuln-classes脆弱性分類 — 実世界の例、分類フレームワーク
offensive-lateral-movement横展開 — PTH、PTT、NTLMリレー、WMI/WinRM/DCOM、トンネリング
offensive-persistence永続化 — レジストリ、スケジュールタスク、WMIサブスクリプション、チケット偽造、PAMバックドア
offensive-data-exfiltrationデータ持ち出し — DNS/HTTPS/ICMPトンネリング、クラウドステージング、ステガノグラフィ
フェーズフォーカススキルステータス
1内部AD/Windows — 焦点を絞ったスキルへの分割+16計画中
2クラウドアイデンティティ — Entra、ADFS、Okta、M365+10計画中
3ワイヤレス — WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz+12完了
4IoT — UART/JTAG、フラッシュ抽出、フォールトインジェクション、RTOS、ICS+10計画中
5Web基礎 — 偵察、認証バイパス、アクセス制御、CSRF、CORS+8計画中
6Web応用 — プロトタイプ汚染、SAML、OIDC、WebSocket、SSI/ESI+10計画中
7ドキュメントとツールの仕上げ—完了
8新カテゴリ — 10の新ドメインと20スキル+20完了
9深い書き直し — デシリアライゼーション、GraphQL、高度なレッドチーム、SSTI—完了