Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Claude-Red — Biblioteca curada de 78 módulos SKILL.md de segurança ofensiva que preparam o Claude com metodologia especializada de red team em web, AD, wireless, cloud e desenvolvimento de exploits. | Kitploit
Ferramentas/GitHubGitHub/snailsploit/claude-red
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança Sem FioTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos CuradosDesenvolvimento de PayloadsSegurança de IA
5.1k658há 17 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
snailsploit/claude-red

Claude-Red

Biblioteca curada de 78 módulos SKILL.md de segurança ofensiva que preparam o Claude com metodologia especializada de red team em web, AD, wireless, cloud e desenvolvimento de exploits.

Ver Repositório

claude-red banner

claude-red

Habilidades de segurança ofensiva para Claude — arquivos SKILL.md prontos para uso que transformam o Claude em um operador de red team ciente do contexto.

License: MIT Skills Categories Stars Forks

Visão Geral • Início Rápido • Categorias • Índice de Habilidades • Roadmap • Contribuindo


Visão Geral

claude-red é uma biblioteca curada de habilidades de segurança ofensiva para o sistema de Habilidades do Claude. Cada habilidade é um arquivo SKILL.md estruturado que prepara o Claude com metodologia de nível especialista para uma superfície de ataque específica — de injeção SQL a shellcode, evasão de EDR a abuso de ADCS.

Solte uma habilidade no seu ambiente Claude e ela se comporta como um especialista de domínio: conhece as técnicas, as ferramentas, os casos extremos e os caminhos de escalação. As habilidades carregam sob demanda com base em gatilhos conversacionais — você não paga contexto por habilidades que não está usando.

Casos de uso: engajamentos autorizados de red team, triagem de bug bounty, pesquisa de segurança, preparação para CTF, treinamento de operadores e exploração metódica de superfícies de ataque.


Início Rápido

Sistema de Habilidades do Claude (Recomendado)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude carrega automaticamente as skills correspondentes com base em gatilhos conversacionais (por exemplo, mencionar SQL injection carrega `offensive-sqli`).

Para instalar uma única categoria:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (Manual)

Cole o conteúdo de um `SKILL.md` no prompt de sistema de um Projeto ou anexe-o ao início da sua conversa.

### Script de Instalação```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Categorias


Índice de Skills

Aplicação Web

Skills/web/

Autenticação e Identidade

Skills/auth/

SkillDescrição
offensive-jwtAtaques a JWT — alg:none, confusão de chaves, quebra de segredo, adulteração de claims
offensive-oauthOAuth/OIDC — abuso de redirect URI, vazamento de token, bypass de PKCE

Active Directory

Skills/active-directory/

SkillDescrição
offensive-active-directoryMetodologia de AD — Kerberoast, ASREProast, abuso de ACL, ADCS ESC1-15, delegação, AAD híbrido

Wireless

Skills/wireless/

Cloud

Skills/cloud/

SkillDescrição
offensive-cloudMulti-cloud — escalação de privilégios, abuso de IMDS, pivôs entre contas, evasão de CSPM

Mobile

Skills/mobile/

SkillDescrição
offensive-mobileAndroid e iOS — hooking com Frida, bypass de certificate pinning, armazenamento, falhas biométricas

IoT e Embarcados

Skills/iot/

SkillDescrição
offensive-iotIoT/OT — interfaces de hardware, extração de firmware, RTOS, protocolos ICS, MQTT/CoAP

Infraestrutura e Red Team

Skills/infrastructure/

Desenvolvimento de Exploits

Skills/exploit-dev/

Fuzzing e Pesquisa de Vulnerabilidades

Skills/fuzzing/

Reconhecimento

Skills/recon/

SkillDescrição
offensive-osintFerramentas de OSINT — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyMetodologia de OSINT — coleta e análise estruturada de inteligência

Segurança de API

Skills/api/

SkillDescrição
offensive-api-securityTestes de API — OWASP API Top 10, BOLA, BFLA, mass assignment, rate limiting
offensive-api-abuseLógica de negócio de API — encadeamento de endpoints, abuso de batching, sequestro de webhook

Contêineres e Kubernetes

Skills/container/

SkillDescrição
offensive-container-escapeEscape de contêiner — modo privilegiado, socket do Docker, capabilities, CVEs de runc
offensive-k8s-attacksAtaques a Kubernetes — abuso de RBAC, acesso ao etcd, API do kubelet, escape de pod, exploração de CRD

CI/CD e Pipeline

Skills/cicd/

SkillDescrição
offensive-cicd-pipelineExploração de CI/CD — injeção em GitHub Actions, RCE em Jenkins, abuso de GitLab CI
offensive-cicd-secretsSegredos de CI/CD — extração de variáveis de ambiente, configurações incorretas de vault, abuso de token de runner

Criptografia

Skills/crypto/

SkillDescrição
offensive-crypto-attacksAtaques criptográficos — padding oracle, manipulação de ECB, hash extension, PRNG fraco
offensive-tls-attacksAtaques a TLS/SSL — POODLE, DROWN, Heartbleed, bypass de pinning, replay de 0-RTT

Escalação de Privilégios

Skills/privesc/

SkillDescrição
offensive-linux-privescEscalação de privilégios em Linux — SUID, capabilities, sudo, cron, exploits de kernel
offensive-windows-privescEscalação de privilégios em Windows — família Potato, configurações incorretas de serviços, DLL hijacking, bypass de UAC

Pós-Exploração

Skills/post-exploitation/

Forense e C2

Skills/forensics/

SkillDescrição
offensive-anti-forensicsAnti-forense — manipulação de logs, timestomping, abuso de ADS, limpeza de memória
offensive-c2-frameworksTáticas de C2 — Cobalt Strike, Sliver, Mythic, Havoc, redirectors, domain fronting

Cadeia de Suprimentos

Skills/supply-chain/

SkillDescrição
offensive-supply-chainAtaques à cadeia de suprimentos — dependency confusion, typosquatting, comprometimento do sistema de build
offensive-dependency-confusionDependency confusion — ataques a namespaces npm/PyPI/NuGet/Maven, metodologia de PoC segura

Engenharia Social

Skills/social-engineering/

SkillDescrição
offensive-phishingPhishing — GoPhish, EvilGinx2, entrega de payload, bypass de autenticação de e-mail
offensive-social-engineeringEngenharia social — pretexting, vishing, smishing, SE físico, drops de USB

Ataques de Rede

Skills/network/

SkillDescrição
offensive-network-attacksAtaques de camada de rede — ARP spoofing, envenenamento LLMNR/NBT-NS, VLAN hopping, MITM

Segurança de IA

Skills/ai/

SkillDescrição
offensive-ai-securitySegurança de IA/ML — prompt injection, jailbreaking, envenenamento de RAG, extração de modelo

Utilitários

Skills/utility/

SkillDescrição
offensive-fast-checkingTriagem rápida — checklists de identificação de quick-wins
offensive-reportingRelatórios profissionais — pontuação CVSS, padrões de evidência, resumos executivos

Roadmap

A biblioteca está sendo expandida em múltiplas fases. Consulte CHANGELOG.md para o histórico de releases.

Meta: ~130 skills em 23+ categorias.


Contribuindo

Contribuições são bem-vindas. Consulte CONTRIBUTING.md para o template de skill, padrão de frontmatter e processo de revisão. Skills focadas em uma única superfície são preferidas em vez de visões gerais monolíticas.

Licença

MIT — use livremente, atribuição apreciada.

Agradecimentos

  • Autor: Kai Aizen (SnailSploit) — pesquisa de segurança em GenAI
  • Checklists Originais: Sahar Shlichov — a coleção de checklists ofensivos na qual muitas dessas skills se baseiam
  • Comunidade: Pull requests e feedback que mantêm a biblioteca alinhada com o cenário de ameaças em evolução

Dê a Claude a skill certa e ele deixa de ser um chatbot — torna-se um operador.

snailsploit.com • GitHub • Research • X

Baixar ferramenta
CategoriaSkillsFoco
Aplicação Web16OWASP Top 10, lógica de negócio, classes avançadas de vulnerabilidades web
Autenticação e Identidade2Exploração de JWT, abuso de OAuth/OIDC
Active Directory1Metodologia de ataque a AD on-prem
Wireless14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
Cloud1Caminhos de ataque em AWS, Azure, GCP
Mobile1Testes de aplicações Android e iOS
IoT e Embarcados1Hardware, firmware, RTOS, ICS/OT
Infraestrutura e Red Team7Acesso inicial, evasão de EDR, operações avançadas de red team, internals do Windows
Desenvolvimento de Exploits6Corrupção de stack/heap, ROP, mitigações, análise de crash, TOCTOU
Fuzzing e Pesquisa de Vulnerabilidades4libFuzzer, AFL++, fuzzing guiado por cobertura, taxonomia de vulnerabilidades
Reconhecimento2Ferramentas de OSINT e coleta estruturada de inteligência
Segurança de API2Testes de REST/gRPC/WebSocket, abuso de lógica de negócio
Contêineres e Kubernetes2Escape de contêiner, exploração de cluster Kubernetes
CI/CD e Pipeline2Exploração de pipeline, extração de segredos
Criptografia2Ataques a implementações criptográficas, TLS/SSL
Escalação de Privilégios2Escalação de privilégios em Linux e Windows
Pós-Exploração3Movimentação lateral, mecanismos de persistência, exfiltração de dados
Forense e C22Táticas anti-forenses, operações de frameworks C2
Cadeia de Suprimentos2Ataques à cadeia de suprimentos, dependency confusion
Engenharia Social2Campanhas de phishing, physical/vishing/smishing
Ataques de Rede1Ataques de camada 2/3, MITM, envenenamento de protocolos
Segurança de IA1Prompt injection, jailbreaking, envenenamento de RAG
Utilitários2Checklists de triagem rápida, relatórios profissionais
SkillDescrição
offensive-sqliSQL injection — error-based, blind, OOB, payloads específicos de DB, CVEs de ORM
offensive-xssCross-site scripting — armazenado, refletido, baseado em DOM, mutation XSS
offensive-ssrfServer-side request forgery — pivôs via metadados de cloud, bypass de filtros
offensive-sstiServer-side template injection — fingerprinting de engine, cadeias de RCE
offensive-xxeXML external entity — exfiltração OOB, técnicas de XXE cego
offensive-idorReferências diretas inseguras a objetos — enumeração, bypass de autorização
offensive-file-uploadUpload de arquivos — bypass de extensão, arquivos poliglotas, implantação de webshell
offensive-rceExecução remota de código — injeção de comandos, cadeias de desserialização
offensive-deserializationDesserialização insegura — cadeias de gadget em Java, PHP, .NET
offensive-race-conditionRace conditions — TOCTOU, ataques de pacote único, bypass de limites
offensive-request-smugglingHTTP request smuggling — CL.TE, TE.CL, dessincronização H2
offensive-open-redirectOpen redirect — roubo de token OAuth, phishing, pivôs de SSRF
offensive-parameter-pollutionHTTP parameter pollution — bypass de WAF, confusão de lógica
offensive-graphqlGraphQL — abuso de introspection, ataques de batching, IDOR baseado em alias
offensive-waf-bypassBypass de WAF — truques de codificação, transferência chunked, mutação de maiúsculas/minúsculas
offensive-business-logicLógica de negócio — bypass de fluxo de trabalho, abuso de preços, cadeias multi-etapa
SkillDescrição
offensive-wifiVisão geral de 802.11 — ponto de entrada para avaliações wireless
offensive-wifi-reconConfiguração de adaptador, modo monitor, mapeamento de espaço aéreo multi-banda
offensive-wpa2-pskWPA2-PSK — captura de handshake, extração de PMKID, quebra com hashcat
offensive-wpa3-saeWPA3-SAE — downgrade em modo de transição, Dragonblood, ataques de canal lateral
offensive-wpa-enterprise802.1X/EAP — relay de credenciais, RADIUS evil-twin, abuso de certificados
offensive-wpsWPS — ataque offline Pixie Dust, força bruta de PIN online, previsão de PIN por fornecedor
offensive-evil-twinEvil twin — KARMA, Mana, captura de credenciais em portal cativo, MITM
offensive-krack-fragattacksKRACK e FragAttacks — testes de vulnerabilidade em supplicant
offensive-deauth-disassocDesautenticação — frames direcionados/broadcast, ciência de PMF
offensive-bluetooth-bleBluetooth LE — enumeração GATT, downgrade de pareamento, sniffing, MITM
offensive-bluetooth-classicBluetooth BR/EDR — sondagem SDP, ataque KNOB, BlueBorne, spoofing de HID
offensive-zigbee-thread-matterMalha 802.15.4 — KillerBee, abuso de comissionamento Touchlink, injeção ZCL
offensive-z-waveZ-Wave — derivação de chave S0, ataques de comissionamento S2, pivôs via hub
offensive-lorawan-sub-ghzLoRaWAN e sub-GHz — ataques ABP/OTAA, KeeLoq, replay de código fixo, TPMS
SkillDescrição
offensive-initial-accessAcesso inicial — payloads de phishing, entrega drive-by, vetores de cadeia de suprimentos (TA0001)
offensive-advanced-redteamKill chain completa — infraestrutura C2, OPSEC, movimentação lateral, persistência
offensive-edr-evasionEvasão de EDR — unhooking em userland, syscalls indiretas, spoofing de PPID
offensive-shellcodeShellcode — escrita, codificação, técnicas de injeção, código independente de posição
offensive-keylogger-archCaptura de entrada — arquitetura de keylogger, mecanismos de hooking
offensive-windows-mitigationsMitigações do Windows — técnicas de bypass de ACG, CIG, CFG, CET
offensive-windows-boundariesQuebra de fronteiras do Windows — escape de sandbox, bypass de nível de integridade
SkillDescrição
offensive-exploit-developmentDesenvolvimento de exploits — corrupção de stack/heap, cadeias ROP, bypass de mitigações
offensive-exploit-dev-courseCurrículo estruturado de desenvolvimento de exploits
offensive-basic-exploitationExploração de binários Linux — do iniciante ao intermediário, mitigações desabilitadas
offensive-crash-analysisTriagem de crash — avaliação de explorabilidade, análise de causa raiz
offensive-mitigationsMitigações modernas — análise e bypass de ASLR, CFG, CET, PAC
offensive-toctouRace conditions TOCTOU — contextos de binário, kernel, web e contêiner
SkillDescrição
offensive-fuzzingFuzzing — libFuzzer, AFL++, estratégias guiadas por cobertura, engines de mutação
offensive-fuzzing-courseDescoberta de vulnerabilidades por fuzzing — currículo estruturado
offensive-bug-identificationIdentificação de bugs — padrões de revisão de código, gatilhos de análise estática
offensive-vuln-classesTaxonomia de vulnerabilidades — exemplos do mundo real, frameworks de classificação
SkillDescrição
offensive-lateral-movementMovimentação lateral — PTH, PTT, relay NTLM, WMI/WinRM/DCOM, tunelamento
offensive-persistencePersistência — registro, tarefas agendadas, assinaturas WMI, falsificação de tickets, backdoors em PAM
offensive-data-exfiltrationExfiltração de dados — tunelamento DNS/HTTPS/ICMP, staging em cloud, esteganografia
FaseFocoSkillsStatus
1AD/Windows interno — dividido em skills focadas+16Planejado
2Identidade em Cloud — Entra, ADFS, Okta, M365+10Planejado
3Wireless — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12Concluído
4IoT — UART/JTAG, extração de flash, fault injection, RTOS, ICS+10Planejado
5Fundamentos Web — recon, bypass de autenticação, controle de acesso, CSRF, CORS+8Planejado
6Web Avançado — proto pollution, SAML, OIDC, WebSocket, SSI/ESI+10Planejado
7Polimento de documentação e ferramentas—Concluído
8Novas categorias — 10 novos domínios com 20 skills+20Concluído
9Reescritas profundas — desserialização, GraphQL, red team avançado, SSTI—Concluído