
웹, AD, 무선, 클라우드 및 익스플로잇 개발 전반에 걸쳐 Claude에게 전문 레드팀 방법론을 주입하는 78개의 공격적 보안 SKILL.md 모듈로 구성된 큐레이션 라이브러리입니다.

Claude를 위한 공격 보안 스킬 — Claude를 상황 인식 레드팀 운영자로 바꿔주는 드롭인 SKILL.md 파일.
claude-red는 Claude Skills 시스템을 위한 공격 보안 스킬 모음 라이브러리입니다. 각 스킬은 특정 공격 표면에 대한 전문가 수준의 방법론을 Claude에 주입하는 구조화된 SKILL.md 파일입니다 — SQL 인젝션부터 셸코드, EDR 우회부터 ADCS 악용까지.
스킬을 Claude 환경에 드롭인하면 마치 도메인 전문가처럼 동작합니다: 기법, 도구, 엣지 케이스, 권한 상승 경로를 알고 있습니다. 스킬은 대화 트리거에 따라 필요할 때 로드되므로 사용하지 않는 스킬에 컨텍스트를 낭비하지 않습니다.
사용 사례: 승인된 레드팀 인게이지먼트, 버그 바운티 트리아지, 보안 연구, CTF 준비, 운영자 훈련, 체계적인 공격 표면 탐색.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude는 대화 트리거(예: SQL injection 언급 시 `offensive-sqli` 로드)에 따라 일치하는 스킬을 자동으로 로드합니다.
단일 카테고리를 설치하려면:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (수동)
`SKILL.md`의 내용을 프로젝트의 시스템 프롬프트에 붙여넣거나 대화 앞에 추가하세요.
### 설치 스크립트```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| 스킬 | 설명 |
|---|---|
offensive-jwt | JWT 공격 — alg:none, 키 혼동, 시크릿 크래킹, 클레임 변조 |
offensive-oauth | OAuth/OIDC — 리다이렉트 URI 악용, 토큰 유출, PKCE 우회 |
Skills/active-directory/
| 스킬 | 설명 |
|---|---|
offensive-active-directory | AD 방법론 — Kerberoast, ASREProast, ACL 악용, ADCS ESC1-15, 위임, 하이브리드 AAD |
Skills/wireless/
Skills/cloud/
| 스킬 | 설명 |
|---|---|
offensive-cloud | 멀티 클라우드 — 권한 상승, IMDS 악용, 교차 계정 피벗, CSPM 우회 |
Skills/mobile/
| 스킬 | 설명 |
|---|---|
offensive-mobile | Android 및 iOS — Frida 후킹, 인증서 피닝 우회, 저장소, 생체 인식 결함 |
Skills/iot/
| 스킬 | 설명 |
|---|---|
offensive-iot | IoT/OT — 하드웨어 인터페이스, 펌웨어 추출, RTOS, ICS 프로토콜, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| 스킬 | 설명 |
|---|---|
offensive-osint | OSINT 도구 — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | OSINT 방법론 — 구조화된 정보 수집 및 분석 |
Skills/api/
| 스킬 | 설명 |
|---|---|
offensive-api-security | API 테스트 — OWASP API Top 10, BOLA, BFLA, 매스 어사인먼트, 속도 제한 |
offensive-api-abuse | API 비즈니스 로직 — 엔드포인트 체이닝, 배칭 악용, 웹훅 하이재킹 |
Skills/container/
| 스킬 | 설명 |
|---|---|
offensive-container-escape | 컨테이너 탈출 — 권한 모드, Docker 소켓, capabilities, runc CVE |
offensive-k8s-attacks | Kubernetes 공격 — RBAC 악용, etcd 접근, kubelet API, 파드 탈출, CRD 익스플로잇 |
Skills/cicd/
| 스킬 | 설명 |
|---|---|
offensive-cicd-pipeline | CI/CD 익스플로잇 — GitHub Actions 인젝션, Jenkins RCE, GitLab CI 악용 |
offensive-cicd-secrets | CI/CD 시크릿 — 환경 변수 추출, 볼트 오구성, 러너 토큰 악용 |
Skills/crypto/
| 스킬 | 설명 |
|---|---|
offensive-crypto-attacks | 암호 공격 — 패딩 오라클, ECB 조작, 해시 확장, 취약 PRNG |
offensive-tls-attacks | TLS/SSL 공격 — POODLE, DROWN, Heartbleed, 피닝 우회, 0-RTT 리플레이 |
Skills/privesc/
| 스킬 | 설명 |
|---|---|
offensive-linux-privesc | Linux 권한 상승 — SUID, capabilities, sudo, cron, 커널 익스플로잇 |
offensive-windows-privesc | Windows 권한 상승 — Potato 패밀리, 서비스 오구성, DLL 하이재킹, UAC 우회 |
Skills/post-exploitation/
| 스킬 | 설명 |
|---|---|
Skills/forensics/
| 스킬 | 설명 |
|---|---|
offensive-anti-forensics | 안티 포렌식 — 로그 조작, 타임스톰핑, ADS 악용, 메모리 정리 |
offensive-c2-frameworks | C2 기술 — Cobalt Strike, Sliver, Mythic, Havoc, 리다이렉터, 도메인 프론팅 |
Skills/supply-chain/
| 스킬 | 설명 |
|---|---|
offensive-supply-chain | 공급망 공격 — 의존성 혼동, 타이포스쿼팅, 빌드 시스템 침해 |
offensive-dependency-confusion | 의존성 혼동 — npm/PyPI/NuGet/Maven 네임스페이스 공격, 안전한 PoC 방법론 |
Skills/social-engineering/
| 스킬 | 설명 |
|---|---|
offensive-phishing | 피싱 — GoPhish, EvilGinx2, 페이로드 전달, 이메일 인증 우회 |
offensive-social-engineering | 사회 공학 — 프리텍스팅, 비싱, 스미싱, 물리적 SE, USB 드롭 |
Skills/network/
| 스킬 | 설명 |
|---|---|
offensive-network-attacks | 네트워크 계층 공격 — ARP 스푸핑, LLMNR/NBT-NS 포이즈닝, VLAN 호핑, MITM |
Skills/ai/
| 스킬 | 설명 |
|---|---|
offensive-ai-security | AI/ML 보안 — 프롬프트 인젝션, 탈옥, RAG 포이즈닝, 모델 추출 |
Skills/utility/
| 스킬 | 설명 |
|---|---|
offensive-fast-checking | 빠른 트리아지 — 빠른 성과 식별 체크리스트 |
offensive-reporting | 전문 보고서 작성 — CVSS 점수, 증거 표준, 경영진 요약 |
라이브러리는 여러 단계에 걸쳐 확장되고 있습니다. 릴리스 이력은 CHANGELOG.md를 참조하세요.
목표: 23개 이상의 카테고리에 걸쳐 약 130개 스킬.
기여를 환영합니다. 스킬 템플릿, 프론트매터 표준, 검토 프로세스는 CONTRIBUTING.md를 참조하세요. 단일 표면에 집중된 스킬이 포괄적인 개요보다 선호됩니다.
MIT — 자유롭게 사용하세요, 출처 표기는 감사히 받겠습니다.
Claude에게 올바른 스킬을 주면 더 이상 챗봇이 아니다 — 운영자가 된다.
snailsploit.com • GitHub • Research • X
| 카테고리 | 스킬 | 초점 |
|---|
| 웹 애플리케이션 | 16 | OWASP Top 10, 비즈니스 로직, 고급 웹 취약점 클래스 |
| 인증 및 신원 | 2 | JWT 익스플로잇, OAuth/OIDC 악용 |
| Active Directory | 1 | 온프레미스 AD 공격 방법론 |
| 무선 | 14 | 802.11, WPA2/3, EAP, WPS, 이블 트윈, BLE, Zigbee, Z-Wave, LoRa, 서브 GHz |
| 클라우드 | 1 | AWS, Azure, GCP 공격 경로 |
| 모바일 | 1 | Android 및 iOS 애플리케이션 테스트 |
| IoT 및 임베디드 | 1 | 하드웨어, 펌웨어, RTOS, ICS/OT |
| 인프라 및 레드팀 | 7 | 초기 접근, EDR 우회, 고급 레드팀 작전, Windows 내부 구조 |
| 익스플로잇 개발 | 6 | 스택/힙 손상, ROP, 완화 기법, 크래시 분석, TOCTOU |
| 퍼징 및 취약점 연구 | 4 | libFuzzer, AFL++, 커버리지 기반 퍼징, 취약점 분류 체계 |
| 정찰 | 2 | OSINT 도구 및 구조화된 정보 수집 |
| API 보안 | 2 | REST/gRPC/WebSocket 테스트, 비즈니스 로직 악용 |
| 컨테이너 및 Kubernetes | 2 | 컨테이너 탈출, Kubernetes 클러스터 익스플로잇 |
| CI/CD 및 파이프라인 | 2 | 파이프라인 익스플로잇, 시크릿 추출 |
| 암호학 | 2 | 암호 구현 공격, TLS/SSL |
| 권한 상승 | 2 | Linux 및 Windows 권한 상승 |
| 포스트 익스플로잇 | 3 | 측면 이동, 지속성 메커니즘, 데이터 유출 |
| 포렌식 및 C2 | 2 | 안티 포렌식 기술, C2 프레임워크 운영 |
| 공급망 | 2 | 공급망 공격, 의존성 혼동 |
| 사회 공학 | 2 | 피싱 캠페인, 물리적/비싱/스미싱 |
| 네트워크 공격 | 1 | 계층 2/3 공격, MITM, 프로토콜 포이즈닝 |
| AI 보안 | 1 | 프롬프트 인젝션, 탈옥, RAG 포이즈닝 |
| 유틸리티 | 2 | 빠른 트리아지 체크리스트, 전문 보고서 작성 |
| 스킬 | 설명 |
|---|
offensive-sqli | SQL 인젝션 — 에러 기반, 블라인드, OOB, DB별 페이로드, ORM CVE |
offensive-xss | 크로스 사이트 스크립팅 — 저장형, 반사형, DOM 기반, 뮤테이션 XSS |
offensive-ssrf | 서버 측 요청 위조 — 클라우드 메타데이터 피벗, 필터 우회 |
offensive-ssti | 서버 측 템플릿 인젝션 — 엔진 핑거프린팅, RCE 체인 |
offensive-xxe | XML 외부 엔티티 — OOB 유출, 블라인드 XXE 기법 |
offensive-idor | 안전하지 않은 직접 객체 참조 — 열거, 인가 우회 |
offensive-file-upload | 파일 업로드 — 확장자 우회, 폴리글랏 파일, 웹셸 배포 |
offensive-rce | 원격 코드 실행 — 명령어 인젝션, 역직렬화 체인 |
offensive-deserialization | 안전하지 않은 역직렬화 — Java, PHP, .NET 가젯 체인 |
offensive-race-condition | 경쟁 조건 — TOCTOU, 단일 패킷 공격, 제한 우회 |
offensive-request-smuggling | HTTP 요청 스머글링 — CL.TE, TE.CL, H2 디싱크 |
offensive-open-redirect | 오픈 리다이렉트 — OAuth 토큰 탈취, 피싱, SSRF 피벗 |
offensive-parameter-pollution | HTTP 파라미터 오염 — WAF 우회, 로직 혼란 |
offensive-graphql | GraphQL — 인트로스펙션 악용, 배칭 공격, 별칭 기반 IDOR |
offensive-waf-bypass | WAF 우회 — 인코딩 트릭, 청크 전송, 대소문자 변형 |
offensive-business-logic | 비즈니스 로직 — 워크플로우 우회, 가격 악용, 다단계 체인 |
| 스킬 | 설명 |
|---|
offensive-wifi | 802.11 개요 — 무선 평가 진입점 |
offensive-wifi-recon | 어댑터 구성, 모니터 모드, 다중 대역 공역 매핑 |
offensive-wpa2-psk | WPA2-PSK — 핸드셰이크 캡처, PMKID 추출, hashcat 크래킹 |
offensive-wpa3-sae | WPA3-SAE — 전환 모드 다운그레이드, Dragonblood, 사이드 채널 공격 |
offensive-wpa-enterprise | 802.1X/EAP — 자격 증명 릴레이, 이블 트윈 RADIUS, 인증서 악용 |
offensive-wps | WPS — Pixie Dust 오프라인 공격, 온라인 PIN 무차별 대입, 벤더 PIN 예측 |
offensive-evil-twin | 이블 트윈 — KARMA, Mana, 캡티브 포털 자격 증명 캡처, MITM |
offensive-krack-fragattacks | KRACK 및 FragAttacks — 서플리컨트 취약점 테스트 |
offensive-deauth-disassoc | 디인증 — 대상/브로드캐스트 프레임, PMF 인식 |
offensive-bluetooth-ble | Bluetooth LE — GATT 열거, 페어링 다운그레이드, 스니핑, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — SDP 프로빙, KNOB 공격, BlueBorne, HID 스푸핑 |
offensive-zigbee-thread-matter | 802.15.4 메시 — KillerBee, Touchlink 커미셔닝 악용, ZCL 인젝션 |
offensive-z-wave | Z-Wave — S0 키 유도, S2 커미셔닝 공격, 허브 피벗 |
offensive-lorawan-sub-ghz | LoRaWAN 및 서브 GHz — ABP/OTAA 공격, KeeLoq, 고정 코드 리플레이, TPMS |
| 스킬 | 설명 |
|---|
offensive-initial-access | 초기 접근 — 피싱 페이로드, 드라이브 바이 전달, 공급망 벡터 (TA0001) |
offensive-advanced-redteam | 전체 킬 체인 — C2 인프라, OPSEC, 측면 이동, 지속성 |
offensive-edr-evasion | EDR 우회 — 유저랜드 언후킹, 간접 시스템 콜, PPID 스푸핑 |
offensive-shellcode | 셸코드 — 작성, 인코딩, 인젝션 기법, 위치 독립 코드 |
offensive-keylogger-arch | 입력 캡처 — 키로거 아키텍처, 후킹 메커니즘 |
offensive-windows-mitigations | Windows 완화 기법 — ACG, CIG, CFG, CET 우회 기법 |
offensive-windows-boundaries | Windows 경계 무력화 — 샌드박스 탈출, 무결성 수준 우회 |
| 스킬 | 설명 |
|---|
offensive-exploit-development | 익스플로잇 개발 — 스택/힙 손상, ROP 체인, 완화 기법 우회 |
offensive-exploit-dev-course | 구조화된 익스플로잇 개발 커리큘럼 |
offensive-basic-exploitation | Linux 바이너리 익스플로잇 — 초급에서 중급, 완화 기법 비활성화 |
offensive-crash-analysis | 크래시 트리아지 — 익스플로잇 가능성 평가, 근본 원인 분석 |
offensive-mitigations | 현대 완화 기법 — ASLR, CFG, CET, PAC 분석 및 우회 |
offensive-toctou | TOCTOU 경쟁 조건 — 바이너리, 커널, 웹, 컨테이너 컨텍스트 |
| 스킬 | 설명 |
|---|
offensive-fuzzing | 퍼징 — libFuzzer, AFL++, 커버리지 기반 전략, 뮤테이션 엔진 |
offensive-fuzzing-course | 퍼징을 통한 취약점 발견 — 구조화된 커리큘럼 |
offensive-bug-identification | 버그 식별 — 코드 리뷰 패턴, 정적 분석 트리거 |
offensive-vuln-classes | 취약점 분류 체계 — 실제 사례, 분류 프레임워크 |
offensive-lateral-movement |
| 측면 이동 — PTH, PTT, NTLM 릴레이, WMI/WinRM/DCOM, 터널링 |
offensive-persistence | 지속성 — 레지스트리, 예약 작업, WMI 구독, 티켓 위조, PAM 백도어 |
offensive-data-exfiltration | 데이터 유출 — DNS/HTTPS/ICMP 터널링, 클라우드 스테이징, 스테가노그래피 |
| 단계 | 초점 | 스킬 | 상태 |
|---|
| 1 | 내부 AD/Windows — 집중된 스킬로 분할 | +16 | 계획됨 |
| 2 | 클라우드 신원 — Entra, ADFS, Okta, M365 | +10 | 계획됨 |
| 3 | 무선 — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, 서브 GHz | +12 | 완료 |
| 4 | IoT — UART/JTAG, 플래시 추출, 결함 주입, RTOS, ICS | +10 | 계획됨 |
| 5 | 웹 기초 — 정찰, 인증 우회, 접근 제어, CSRF, CORS | +8 | 계획됨 |
| 6 | 웹 고급 — 프로토타입 오염, SAML, OIDC, WebSocket, SSI/ESI | +10 | 계획됨 |
| 7 | 문서화 및 도구 정비 | — | 완료 |
| 8 | 신규 카테고리 — 20개 스킬을 포함한 10개 신규 도메인 | +20 | 완료 |
| 9 | 심층 재작성 — 역직렬화, GraphQL, 고급 레드팀, SSTI | — | 완료 |