Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Claude-Red — 웹, AD, 무선, 클라우드 및 익스플로잇 개발 전반에 걸쳐 Claude에게 전문 레드팀 방법론을 주입하는 78개의 공격적 보안 SKILL.md 모듈로 구성된 큐레이션 라이브러리입니다. | Kitploit
도구/GitHubGitHub/snailsploit/claude-red
Privilege EscalationExploitationWeb Application ExploitationPost-ExploitationWireless SecurityPenetration TestingLearning & EducationRed TeamingCurated ResourcesPayload DevelopmentAI Security
5.1k65817일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
snailsploit/claude-red

Claude-Red

웹, AD, 무선, 클라우드 및 익스플로잇 개발 전반에 걸쳐 Claude에게 전문 레드팀 방법론을 주입하는 78개의 공격적 보안 SKILL.md 모듈로 구성된 큐레이션 라이브러리입니다.

저장소 보기

claude-red 배너

claude-red

Claude를 위한 공격 보안 스킬 — Claude를 상황 인식 레드팀 운영자로 바꿔주는 드롭인 SKILL.md 파일.

License: MIT Skills Categories Stars Forks

개요 • 빠른 시작 • 카테고리 • 스킬 색인 • 로드맵 • 기여


개요

claude-red는 Claude Skills 시스템을 위한 공격 보안 스킬 모음 라이브러리입니다. 각 스킬은 특정 공격 표면에 대한 전문가 수준의 방법론을 Claude에 주입하는 구조화된 SKILL.md 파일입니다 — SQL 인젝션부터 셸코드, EDR 우회부터 ADCS 악용까지.

스킬을 Claude 환경에 드롭인하면 마치 도메인 전문가처럼 동작합니다: 기법, 도구, 엣지 케이스, 권한 상승 경로를 알고 있습니다. 스킬은 대화 트리거에 따라 필요할 때 로드되므로 사용하지 않는 스킬에 컨텍스트를 낭비하지 않습니다.

사용 사례: 승인된 레드팀 인게이지먼트, 버그 바운티 트리아지, 보안 연구, CTF 준비, 운영자 훈련, 체계적인 공격 표면 탐색.


빠른 시작

Claude Skills 시스템 (권장)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude는 대화 트리거(예: SQL injection 언급 시 `offensive-sqli` 로드)에 따라 일치하는 스킬을 자동으로 로드합니다.

단일 카테고리를 설치하려면:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (수동)

`SKILL.md`의 내용을 프로젝트의 시스템 프롬프트에 붙여넣거나 대화 앞에 추가하세요.

### 설치 스크립트```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

카테고리


스킬 색인

웹 애플리케이션

Skills/web/

인증 및 신원

Skills/auth/

스킬설명
offensive-jwtJWT 공격 — alg:none, 키 혼동, 시크릿 크래킹, 클레임 변조
offensive-oauthOAuth/OIDC — 리다이렉트 URI 악용, 토큰 유출, PKCE 우회

Active Directory

Skills/active-directory/

스킬설명
offensive-active-directoryAD 방법론 — Kerberoast, ASREProast, ACL 악용, ADCS ESC1-15, 위임, 하이브리드 AAD

무선

Skills/wireless/

클라우드

Skills/cloud/

스킬설명
offensive-cloud멀티 클라우드 — 권한 상승, IMDS 악용, 교차 계정 피벗, CSPM 우회

모바일

Skills/mobile/

스킬설명
offensive-mobileAndroid 및 iOS — Frida 후킹, 인증서 피닝 우회, 저장소, 생체 인식 결함

IoT 및 임베디드

Skills/iot/

스킬설명
offensive-iotIoT/OT — 하드웨어 인터페이스, 펌웨어 추출, RTOS, ICS 프로토콜, MQTT/CoAP

인프라 및 레드팀

Skills/infrastructure/

익스플로잇 개발

Skills/exploit-dev/

퍼징 및 취약점 연구

Skills/fuzzing/

정찰

Skills/recon/

스킬설명
offensive-osintOSINT 도구 — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyOSINT 방법론 — 구조화된 정보 수집 및 분석

API 보안

Skills/api/

스킬설명
offensive-api-securityAPI 테스트 — OWASP API Top 10, BOLA, BFLA, 매스 어사인먼트, 속도 제한
offensive-api-abuseAPI 비즈니스 로직 — 엔드포인트 체이닝, 배칭 악용, 웹훅 하이재킹

컨테이너 및 Kubernetes

Skills/container/

스킬설명
offensive-container-escape컨테이너 탈출 — 권한 모드, Docker 소켓, capabilities, runc CVE
offensive-k8s-attacksKubernetes 공격 — RBAC 악용, etcd 접근, kubelet API, 파드 탈출, CRD 익스플로잇

CI/CD 및 파이프라인

Skills/cicd/

스킬설명
offensive-cicd-pipelineCI/CD 익스플로잇 — GitHub Actions 인젝션, Jenkins RCE, GitLab CI 악용
offensive-cicd-secretsCI/CD 시크릿 — 환경 변수 추출, 볼트 오구성, 러너 토큰 악용

암호학

Skills/crypto/

스킬설명
offensive-crypto-attacks암호 공격 — 패딩 오라클, ECB 조작, 해시 확장, 취약 PRNG
offensive-tls-attacksTLS/SSL 공격 — POODLE, DROWN, Heartbleed, 피닝 우회, 0-RTT 리플레이

권한 상승

Skills/privesc/

스킬설명
offensive-linux-privescLinux 권한 상승 — SUID, capabilities, sudo, cron, 커널 익스플로잇
offensive-windows-privescWindows 권한 상승 — Potato 패밀리, 서비스 오구성, DLL 하이재킹, UAC 우회

포스트 익스플로잇

Skills/post-exploitation/

스킬설명

포렌식 및 C2

Skills/forensics/

스킬설명
offensive-anti-forensics안티 포렌식 — 로그 조작, 타임스톰핑, ADS 악용, 메모리 정리
offensive-c2-frameworksC2 기술 — Cobalt Strike, Sliver, Mythic, Havoc, 리다이렉터, 도메인 프론팅

공급망

Skills/supply-chain/

스킬설명
offensive-supply-chain공급망 공격 — 의존성 혼동, 타이포스쿼팅, 빌드 시스템 침해
offensive-dependency-confusion의존성 혼동 — npm/PyPI/NuGet/Maven 네임스페이스 공격, 안전한 PoC 방법론

사회 공학

Skills/social-engineering/

스킬설명
offensive-phishing피싱 — GoPhish, EvilGinx2, 페이로드 전달, 이메일 인증 우회
offensive-social-engineering사회 공학 — 프리텍스팅, 비싱, 스미싱, 물리적 SE, USB 드롭

네트워크 공격

Skills/network/

스킬설명
offensive-network-attacks네트워크 계층 공격 — ARP 스푸핑, LLMNR/NBT-NS 포이즈닝, VLAN 호핑, MITM

AI 보안

Skills/ai/

스킬설명
offensive-ai-securityAI/ML 보안 — 프롬프트 인젝션, 탈옥, RAG 포이즈닝, 모델 추출

유틸리티

Skills/utility/

스킬설명
offensive-fast-checking빠른 트리아지 — 빠른 성과 식별 체크리스트
offensive-reporting전문 보고서 작성 — CVSS 점수, 증거 표준, 경영진 요약

로드맵

라이브러리는 여러 단계에 걸쳐 확장되고 있습니다. 릴리스 이력은 CHANGELOG.md를 참조하세요.

목표: 23개 이상의 카테고리에 걸쳐 약 130개 스킬.


기여

기여를 환영합니다. 스킬 템플릿, 프론트매터 표준, 검토 프로세스는 CONTRIBUTING.md를 참조하세요. 단일 표면에 집중된 스킬이 포괄적인 개요보다 선호됩니다.

라이선스

MIT — 자유롭게 사용하세요, 출처 표기는 감사히 받겠습니다.

감사의 글

  • 저자: Kai Aizen (SnailSploit) — GenAI 보안 연구
  • 원본 체크리스트: Sahar Shlichov — 이 스킬들의 상당수가 기반으로 삼은 공격적 체크리스트 모음
  • 커뮤니티: 라이브러리가 진화하는 위협 환경에 맞춰 유지되도록 해주는 풀 리퀘스트와 피드백

Claude에게 올바른 스킬을 주면 더 이상 챗봇이 아니다 — 운영자가 된다.

snailsploit.com • GitHub • Research • X

도구 다운로드
카테고리스킬초점
웹 애플리케이션16OWASP Top 10, 비즈니스 로직, 고급 웹 취약점 클래스
인증 및 신원2JWT 익스플로잇, OAuth/OIDC 악용
Active Directory1온프레미스 AD 공격 방법론
무선14802.11, WPA2/3, EAP, WPS, 이블 트윈, BLE, Zigbee, Z-Wave, LoRa, 서브 GHz
클라우드1AWS, Azure, GCP 공격 경로
모바일1Android 및 iOS 애플리케이션 테스트
IoT 및 임베디드1하드웨어, 펌웨어, RTOS, ICS/OT
인프라 및 레드팀7초기 접근, EDR 우회, 고급 레드팀 작전, Windows 내부 구조
익스플로잇 개발6스택/힙 손상, ROP, 완화 기법, 크래시 분석, TOCTOU
퍼징 및 취약점 연구4libFuzzer, AFL++, 커버리지 기반 퍼징, 취약점 분류 체계
정찰2OSINT 도구 및 구조화된 정보 수집
API 보안2REST/gRPC/WebSocket 테스트, 비즈니스 로직 악용
컨테이너 및 Kubernetes2컨테이너 탈출, Kubernetes 클러스터 익스플로잇
CI/CD 및 파이프라인2파이프라인 익스플로잇, 시크릿 추출
암호학2암호 구현 공격, TLS/SSL
권한 상승2Linux 및 Windows 권한 상승
포스트 익스플로잇3측면 이동, 지속성 메커니즘, 데이터 유출
포렌식 및 C22안티 포렌식 기술, C2 프레임워크 운영
공급망2공급망 공격, 의존성 혼동
사회 공학2피싱 캠페인, 물리적/비싱/스미싱
네트워크 공격1계층 2/3 공격, MITM, 프로토콜 포이즈닝
AI 보안1프롬프트 인젝션, 탈옥, RAG 포이즈닝
유틸리티2빠른 트리아지 체크리스트, 전문 보고서 작성
스킬설명
offensive-sqliSQL 인젝션 — 에러 기반, 블라인드, OOB, DB별 페이로드, ORM CVE
offensive-xss크로스 사이트 스크립팅 — 저장형, 반사형, DOM 기반, 뮤테이션 XSS
offensive-ssrf서버 측 요청 위조 — 클라우드 메타데이터 피벗, 필터 우회
offensive-ssti서버 측 템플릿 인젝션 — 엔진 핑거프린팅, RCE 체인
offensive-xxeXML 외부 엔티티 — OOB 유출, 블라인드 XXE 기법
offensive-idor안전하지 않은 직접 객체 참조 — 열거, 인가 우회
offensive-file-upload파일 업로드 — 확장자 우회, 폴리글랏 파일, 웹셸 배포
offensive-rce원격 코드 실행 — 명령어 인젝션, 역직렬화 체인
offensive-deserialization안전하지 않은 역직렬화 — Java, PHP, .NET 가젯 체인
offensive-race-condition경쟁 조건 — TOCTOU, 단일 패킷 공격, 제한 우회
offensive-request-smugglingHTTP 요청 스머글링 — CL.TE, TE.CL, H2 디싱크
offensive-open-redirect오픈 리다이렉트 — OAuth 토큰 탈취, 피싱, SSRF 피벗
offensive-parameter-pollutionHTTP 파라미터 오염 — WAF 우회, 로직 혼란
offensive-graphqlGraphQL — 인트로스펙션 악용, 배칭 공격, 별칭 기반 IDOR
offensive-waf-bypassWAF 우회 — 인코딩 트릭, 청크 전송, 대소문자 변형
offensive-business-logic비즈니스 로직 — 워크플로우 우회, 가격 악용, 다단계 체인
스킬설명
offensive-wifi802.11 개요 — 무선 평가 진입점
offensive-wifi-recon어댑터 구성, 모니터 모드, 다중 대역 공역 매핑
offensive-wpa2-pskWPA2-PSK — 핸드셰이크 캡처, PMKID 추출, hashcat 크래킹
offensive-wpa3-saeWPA3-SAE — 전환 모드 다운그레이드, Dragonblood, 사이드 채널 공격
offensive-wpa-enterprise802.1X/EAP — 자격 증명 릴레이, 이블 트윈 RADIUS, 인증서 악용
offensive-wpsWPS — Pixie Dust 오프라인 공격, 온라인 PIN 무차별 대입, 벤더 PIN 예측
offensive-evil-twin이블 트윈 — KARMA, Mana, 캡티브 포털 자격 증명 캡처, MITM
offensive-krack-fragattacksKRACK 및 FragAttacks — 서플리컨트 취약점 테스트
offensive-deauth-disassoc디인증 — 대상/브로드캐스트 프레임, PMF 인식
offensive-bluetooth-bleBluetooth LE — GATT 열거, 페어링 다운그레이드, 스니핑, MITM
offensive-bluetooth-classicBluetooth BR/EDR — SDP 프로빙, KNOB 공격, BlueBorne, HID 스푸핑
offensive-zigbee-thread-matter802.15.4 메시 — KillerBee, Touchlink 커미셔닝 악용, ZCL 인젝션
offensive-z-waveZ-Wave — S0 키 유도, S2 커미셔닝 공격, 허브 피벗
offensive-lorawan-sub-ghzLoRaWAN 및 서브 GHz — ABP/OTAA 공격, KeeLoq, 고정 코드 리플레이, TPMS
스킬설명
offensive-initial-access초기 접근 — 피싱 페이로드, 드라이브 바이 전달, 공급망 벡터 (TA0001)
offensive-advanced-redteam전체 킬 체인 — C2 인프라, OPSEC, 측면 이동, 지속성
offensive-edr-evasionEDR 우회 — 유저랜드 언후킹, 간접 시스템 콜, PPID 스푸핑
offensive-shellcode셸코드 — 작성, 인코딩, 인젝션 기법, 위치 독립 코드
offensive-keylogger-arch입력 캡처 — 키로거 아키텍처, 후킹 메커니즘
offensive-windows-mitigationsWindows 완화 기법 — ACG, CIG, CFG, CET 우회 기법
offensive-windows-boundariesWindows 경계 무력화 — 샌드박스 탈출, 무결성 수준 우회
스킬설명
offensive-exploit-development익스플로잇 개발 — 스택/힙 손상, ROP 체인, 완화 기법 우회
offensive-exploit-dev-course구조화된 익스플로잇 개발 커리큘럼
offensive-basic-exploitationLinux 바이너리 익스플로잇 — 초급에서 중급, 완화 기법 비활성화
offensive-crash-analysis크래시 트리아지 — 익스플로잇 가능성 평가, 근본 원인 분석
offensive-mitigations현대 완화 기법 — ASLR, CFG, CET, PAC 분석 및 우회
offensive-toctouTOCTOU 경쟁 조건 — 바이너리, 커널, 웹, 컨테이너 컨텍스트
스킬설명
offensive-fuzzing퍼징 — libFuzzer, AFL++, 커버리지 기반 전략, 뮤테이션 엔진
offensive-fuzzing-course퍼징을 통한 취약점 발견 — 구조화된 커리큘럼
offensive-bug-identification버그 식별 — 코드 리뷰 패턴, 정적 분석 트리거
offensive-vuln-classes취약점 분류 체계 — 실제 사례, 분류 프레임워크
offensive-lateral-movement
측면 이동 — PTH, PTT, NTLM 릴레이, WMI/WinRM/DCOM, 터널링
offensive-persistence지속성 — 레지스트리, 예약 작업, WMI 구독, 티켓 위조, PAM 백도어
offensive-data-exfiltration데이터 유출 — DNS/HTTPS/ICMP 터널링, 클라우드 스테이징, 스테가노그래피
단계초점스킬상태
1내부 AD/Windows — 집중된 스킬로 분할+16계획됨
2클라우드 신원 — Entra, ADFS, Okta, M365+10계획됨
3무선 — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, 서브 GHz+12완료
4IoT — UART/JTAG, 플래시 추출, 결함 주입, RTOS, ICS+10계획됨
5웹 기초 — 정찰, 인증 우회, 접근 제어, CSRF, CORS+8계획됨
6웹 고급 — 프로토타입 오염, SAML, OIDC, WebSocket, SSI/ESI+10계획됨
7문서화 및 도구 정비—완료
8신규 카테고리 — 20개 스킬을 포함한 10개 신규 도메인+20완료
9심층 재작성 — 역직렬화, GraphQL, 고급 레드팀, SSTI—완료