
Biblioteca curada de 78 módulos SKILL.md de segurança ofensiva que preparam o Claude com metodologia especializada de red team em web, AD, wireless, cloud e desenvolvimento de exploits.

Habilidades de segurança ofensiva para Claude — arquivos SKILL.md prontos para uso que transformam o Claude em um operador de red team ciente do contexto.
Visão Geral • Início Rápido • Categorias • Índice de Habilidades • Roadmap • Contribuindo
claude-red é uma biblioteca curada de habilidades de segurança ofensiva para o sistema de Habilidades do Claude. Cada habilidade é um arquivo SKILL.md estruturado que prepara o Claude com metodologia de nível especialista para uma superfície de ataque específica — de injeção SQL a shellcode, evasão de EDR a abuso de ADCS.
Solte uma habilidade no seu ambiente Claude e ela se comporta como um especialista de domínio: conhece as técnicas, as ferramentas, os casos extremos e os caminhos de escalação. As habilidades carregam sob demanda com base em gatilhos conversacionais — você não paga contexto por habilidades que não está usando.
Casos de uso: engajamentos autorizados de red team, triagem de bug bounty, pesquisa de segurança, preparação para CTF, treinamento de operadores e exploração metódica de superfícies de ataque.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude carrega automaticamente as skills correspondentes com base em gatilhos conversacionais (por exemplo, mencionar SQL injection carrega `offensive-sqli`).
Para instalar uma única categoria:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (Manual)
Cole o conteúdo de um `SKILL.md` no prompt de sistema de um Projeto ou anexe-o ao início da sua conversa.
### Script de Instalação```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| Skill | Descrição |
|---|---|
offensive-jwt | Ataques a JWT — alg:none, confusão de chaves, quebra de segredo, adulteração de claims |
offensive-oauth | OAuth/OIDC — abuso de redirect URI, vazamento de token, bypass de PKCE |
Skills/active-directory/
| Skill | Descrição |
|---|---|
offensive-active-directory | Metodologia de AD — Kerberoast, ASREProast, abuso de ACL, ADCS ESC1-15, delegação, AAD híbrido |
Skills/wireless/
Skills/cloud/
| Skill | Descrição |
|---|---|
offensive-cloud | Multi-cloud — escalação de privilégios, abuso de IMDS, pivôs entre contas, evasão de CSPM |
Skills/mobile/
| Skill | Descrição |
|---|---|
offensive-mobile | Android e iOS — hooking com Frida, bypass de certificate pinning, armazenamento, falhas biométricas |
Skills/iot/
| Skill | Descrição |
|---|---|
offensive-iot | IoT/OT — interfaces de hardware, extração de firmware, RTOS, protocolos ICS, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| Skill | Descrição |
|---|---|
offensive-osint | Ferramentas de OSINT — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | Metodologia de OSINT — coleta e análise estruturada de inteligência |
Skills/api/
| Skill | Descrição |
|---|---|
offensive-api-security | Testes de API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting |
offensive-api-abuse | Lógica de negócio de API — encadeamento de endpoints, abuso de batching, sequestro de webhook |
Skills/container/
| Skill | Descrição |
|---|---|
offensive-container-escape | Escape de contêiner — modo privilegiado, socket do Docker, capabilities, CVEs de runc |
offensive-k8s-attacks | Ataques a Kubernetes — abuso de RBAC, acesso ao etcd, API do kubelet, escape de pod, exploração de CRD |
Skills/cicd/
| Skill | Descrição |
|---|---|
offensive-cicd-pipeline | Exploração de CI/CD — injeção em GitHub Actions, RCE em Jenkins, abuso de GitLab CI |
offensive-cicd-secrets | Segredos de CI/CD — extração de variáveis de ambiente, configurações incorretas de vault, abuso de token de runner |
Skills/crypto/
| Skill | Descrição |
|---|---|
offensive-crypto-attacks | Ataques criptográficos — padding oracle, manipulação de ECB, hash extension, PRNG fraco |
offensive-tls-attacks | Ataques a TLS/SSL — POODLE, DROWN, Heartbleed, bypass de pinning, replay de 0-RTT |
Skills/privesc/
| Skill | Descrição |
|---|---|
offensive-linux-privesc | Escalação de privilégios em Linux — SUID, capabilities, sudo, cron, exploits de kernel |
offensive-windows-privesc | Escalação de privilégios em Windows — família Potato, configurações incorretas de serviços, DLL hijacking, bypass de UAC |
Skills/post-exploitation/
Skills/forensics/
| Skill | Descrição |
|---|---|
offensive-anti-forensics | Anti-forense — manipulação de logs, timestomping, abuso de ADS, limpeza de memória |
offensive-c2-frameworks | Táticas de C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirectors, domain fronting |
Skills/supply-chain/
| Skill | Descrição |
|---|---|
offensive-supply-chain | Ataques à cadeia de suprimentos — dependency confusion, typosquatting, comprometimento do sistema de build |
offensive-dependency-confusion | Dependency confusion — ataques a namespaces npm/PyPI/NuGet/Maven, metodologia de PoC segura |
Skills/social-engineering/
| Skill | Descrição |
|---|---|
offensive-phishing | Phishing — GoPhish, EvilGinx2, entrega de payload, bypass de autenticação de e-mail |
offensive-social-engineering | Engenharia social — pretexting, vishing, smishing, SE físico, drops de USB |
Skills/network/
| Skill | Descrição |
|---|---|
offensive-network-attacks | Ataques de camada de rede — ARP spoofing, envenenamento LLMNR/NBT-NS, VLAN hopping, MITM |
Skills/ai/
| Skill | Descrição |
|---|---|
offensive-ai-security | Segurança de IA/ML — prompt injection, jailbreaking, envenenamento de RAG, extração de modelo |
Skills/utility/
| Skill | Descrição |
|---|---|
offensive-fast-checking | Triagem rápida — checklists de identificação de quick-wins |
offensive-reporting | Relatórios profissionais — pontuação CVSS, padrões de evidência, resumos executivos |
A biblioteca está sendo expandida em múltiplas fases. Consulte CHANGELOG.md para o histórico de releases.
Meta: ~130 skills em 23+ categorias.
Contribuições são bem-vindas. Consulte CONTRIBUTING.md para o template de skill, padrão de frontmatter e processo de revisão. Skills focadas em uma única superfície são preferidas em vez de visões gerais monolíticas.
MIT — use livremente, atribuição apreciada.
Dê a Claude a skill certa e ele deixa de ser um chatbot — torna-se um operador.
snailsploit.com • GitHub • Research • X
| Categoria | Skills | Foco |
|---|
| Aplicação Web | 16 | OWASP Top 10, lógica de negócio, classes avançadas de vulnerabilidades web |
| Autenticação e Identidade | 2 | Exploração de JWT, abuso de OAuth/OIDC |
| Active Directory | 1 | Metodologia de ataque a AD on-prem |
| Wireless | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| Cloud | 1 | Caminhos de ataque em AWS, Azure, GCP |
| Mobile | 1 | Testes de aplicações Android e iOS |
| IoT e Embarcados | 1 | Hardware, firmware, RTOS, ICS/OT |
| Infraestrutura e Red Team | 7 | Acesso inicial, evasão de EDR, operações avançadas de red team, internals do Windows |
| Desenvolvimento de Exploits | 6 | Corrupção de stack/heap, ROP, mitigações, análise de crash, TOCTOU |
| Fuzzing e Pesquisa de Vulnerabilidades | 4 | libFuzzer, AFL++, fuzzing guiado por cobertura, taxonomia de vulnerabilidades |
| Reconhecimento | 2 | Ferramentas de OSINT e coleta estruturada de inteligência |
| Segurança de API | 2 | Testes de REST/gRPC/WebSocket, abuso de lógica de negócio |
| Contêineres e Kubernetes | 2 | Escape de contêiner, exploração de cluster Kubernetes |
| CI/CD e Pipeline | 2 | Exploração de pipeline, extração de segredos |
| Criptografia | 2 | Ataques a implementações criptográficas, TLS/SSL |
| Escalação de Privilégios | 2 | Escalação de privilégios em Linux e Windows |
| Pós-Exploração | 3 | Movimentação lateral, mecanismos de persistência, exfiltração de dados |
| Forense e C2 | 2 | Táticas anti-forenses, operações de frameworks C2 |
| Cadeia de Suprimentos | 2 | Ataques à cadeia de suprimentos, dependency confusion |
| Engenharia Social | 2 | Campanhas de phishing, physical/vishing/smishing |
| Ataques de Rede | 1 | Ataques de camada 2/3, MITM, envenenamento de protocolos |
| Segurança de IA | 1 | Prompt injection, jailbreaking, envenenamento de RAG |
| Utilitários | 2 | Checklists de triagem rápida, relatórios profissionais |
| Skill | Descrição |
|---|
offensive-sqli | SQL injection — error-based, blind, OOB, payloads específicos de DB, CVEs de ORM |
offensive-xss | Cross-site scripting — armazenado, refletido, baseado em DOM, mutation XSS |
offensive-ssrf | Server-side request forgery — pivôs via metadados de cloud, bypass de filtros |
offensive-ssti | Server-side template injection — fingerprinting de engine, cadeias de RCE |
offensive-xxe | XML external entity — exfiltração OOB, técnicas de XXE cego |
offensive-idor | Referências diretas inseguras a objetos — enumeração, bypass de autorização |
offensive-file-upload | Upload de arquivos — bypass de extensão, arquivos poliglotas, implantação de webshell |
offensive-rce | Execução remota de código — injeção de comandos, cadeias de desserialização |
offensive-deserialization | Desserialização insegura — cadeias de gadget em Java, PHP, .NET |
offensive-race-condition | Race conditions — TOCTOU, ataques de pacote único, bypass de limites |
offensive-request-smuggling | HTTP request smuggling — CL.TE, TE.CL, dessincronização H2 |
offensive-open-redirect | Open redirect — roubo de token OAuth, phishing, pivôs de SSRF |
offensive-parameter-pollution | HTTP parameter pollution — bypass de WAF, confusão de lógica |
offensive-graphql | GraphQL — abuso de introspection, ataques de batching, IDOR baseado em alias |
offensive-waf-bypass | Bypass de WAF — truques de codificação, transferência chunked, mutação de maiúsculas/minúsculas |
offensive-business-logic | Lógica de negócio — bypass de fluxo de trabalho, abuso de preços, cadeias multi-etapa |
| Skill | Descrição |
|---|
offensive-wifi | Visão geral de 802.11 — ponto de entrada para avaliações wireless |
offensive-wifi-recon | Configuração de adaptador, modo monitor, mapeamento de espaço aéreo multi-banda |
offensive-wpa2-psk | WPA2-PSK — captura de handshake, extração de PMKID, quebra com hashcat |
offensive-wpa3-sae | WPA3-SAE — downgrade em modo de transição, Dragonblood, ataques de canal lateral |
offensive-wpa-enterprise | 802.1X/EAP — relay de credenciais, RADIUS evil-twin, abuso de certificados |
offensive-wps | WPS — ataque offline Pixie Dust, força bruta de PIN online, previsão de PIN por fornecedor |
offensive-evil-twin | Evil twin — KARMA, Mana, captura de credenciais em portal cativo, MITM |
offensive-krack-fragattacks | KRACK e FragAttacks — testes de vulnerabilidade em supplicant |
offensive-deauth-disassoc | Desautenticação — frames direcionados/broadcast, ciência de PMF |
offensive-bluetooth-ble | Bluetooth LE — enumeração GATT, downgrade de pareamento, sniffing, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — sondagem SDP, ataque KNOB, BlueBorne, spoofing de HID |
offensive-zigbee-thread-matter | Malha 802.15.4 — KillerBee, abuso de comissionamento Touchlink, injeção ZCL |
offensive-z-wave | Z-Wave — derivação de chave S0, ataques de comissionamento S2, pivôs via hub |
offensive-lorawan-sub-ghz | LoRaWAN e sub-GHz — ataques ABP/OTAA, KeeLoq, replay de código fixo, TPMS |
| Skill | Descrição |
|---|
offensive-initial-access | Acesso inicial — payloads de phishing, entrega drive-by, vetores de cadeia de suprimentos (TA0001) |
offensive-advanced-redteam | Kill chain completa — infraestrutura C2, OPSEC, movimentação lateral, persistência |
offensive-edr-evasion | Evasão de EDR — unhooking em userland, syscalls indiretas, spoofing de PPID |
offensive-shellcode | Shellcode — escrita, codificação, técnicas de injeção, código independente de posição |
offensive-keylogger-arch | Captura de entrada — arquitetura de keylogger, mecanismos de hooking |
offensive-windows-mitigations | Mitigações do Windows — técnicas de bypass de ACG, CIG, CFG, CET |
offensive-windows-boundaries | Quebra de fronteiras do Windows — escape de sandbox, bypass de nível de integridade |
| Skill | Descrição |
|---|
offensive-exploit-development | Desenvolvimento de exploits — corrupção de stack/heap, cadeias ROP, bypass de mitigações |
offensive-exploit-dev-course | Currículo estruturado de desenvolvimento de exploits |
offensive-basic-exploitation | Exploração de binários Linux — do iniciante ao intermediário, mitigações desabilitadas |
offensive-crash-analysis | Triagem de crash — avaliação de explorabilidade, análise de causa raiz |
offensive-mitigations | Mitigações modernas — análise e bypass de ASLR, CFG, CET, PAC |
offensive-toctou | Race conditions TOCTOU — contextos de binário, kernel, web e contêiner |
| Skill | Descrição |
|---|
offensive-fuzzing | Fuzzing — libFuzzer, AFL++, estratégias guiadas por cobertura, engines de mutação |
offensive-fuzzing-course | Descoberta de vulnerabilidades por fuzzing — currículo estruturado |
offensive-bug-identification | Identificação de bugs — padrões de revisão de código, gatilhos de análise estática |
offensive-vuln-classes | Taxonomia de vulnerabilidades — exemplos do mundo real, frameworks de classificação |
| Skill | Descrição |
|---|
offensive-lateral-movement | Movimentação lateral — PTH, PTT, relay NTLM, WMI/WinRM/DCOM, tunelamento |
offensive-persistence | Persistência — registro, tarefas agendadas, assinaturas WMI, falsificação de tickets, backdoors em PAM |
offensive-data-exfiltration | Exfiltração de dados — tunelamento DNS/HTTPS/ICMP, staging em cloud, esteganografia |
| Fase | Foco | Skills | Status |
|---|
| 1 | AD/Windows interno — dividido em skills focadas | +16 | Planejado |
| 2 | Identidade em Cloud — Entra, ADFS, Okta, M365 | +10 | Planejado |
| 3 | Wireless — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | Concluído |
| 4 | IoT — UART/JTAG, extração de flash, fault injection, RTOS, ICS | +10 | Planejado |
| 5 | Fundamentos Web — recon, bypass de autenticação, controle de acesso, CSRF, CORS | +8 | Planejado |
| 6 | Web Avançado — proto pollution, SAML, OIDC, WebSocket, SSI/ESI | +10 | Planejado |
| 7 | Polimento de documentação e ferramentas | — | Concluído |
| 8 | Novas categorias — 10 novos domínios com 20 skills | +20 | Concluído |
| 9 | Reescritas profundas — desserialização, GraphQL, red team avançado, SSTI | — | Concluído |