
Курируемая библиотека из 78 наступательных модулей безопасности SKILL.md, которые настраивают Claude на экспертную методологию red team в области веб-, AD-, беспроводных, облачных технологий и разработки эксплойтов.

Навыки наступательной безопасности для Claude — готовые файлы SKILL.md, превращающие Claude в контекстно-осведомлённого оператора red team.
Обзор • Быстрый старт • Категории • Индекс навыков • План развития • Участие
claude-red — это курируемая библиотека навыков наступательной безопасности для системы Claude Skills. Каждый навык представляет собой структурированный файл SKILL.md, который снабжает Claude методологией экспертного уровня для конкретной поверхности атаки — от SQL-инъекций до шелл-кода, от обхода EDR до злоупотребления ADCS.
Добавьте навык в вашу среду Claude, и он будет вести себя как специалист в предметной области: он знает техники, инструментарий, граничные случаи и пути эскалации. Навыки загружаются по требованию на основе триггеров в разговоре — вы не платите контекстом за навыки, которые не используете.
Сценарии использования: авторизованные мероприятия red team, триаж bug bounty, исследования в области безопасности, подготовка к CTF, обучение операторов и методичное исследование поверхности атаки.
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude автоматически загружает подходящие навыки на основе триггеров в разговоре (например, упоминание SQL-инъекции загружает `offensive-sqli`).
Чтобы установить одну категорию:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai (вручную)
Вставьте содержимое `SKILL.md` в системный промпт проекта или добавьте его в начало вашего диалога.
### Скрипт установки```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| Навык | Описание |
|---|---|
offensive-jwt | Атаки на JWT — alg:none, путаница ключей, взлом секрета, подмена утверждений |
offensive-oauth | OAuth/OIDC — злоупотребление redirect URI, утечка токенов, обход PKCE |
Skills/active-directory/
| Навык | Описание |
|---|---|
offensive-active-directory | Методология AD — Kerberoast, ASREProast, злоупотребление ACL, ADCS ESC1-15, делегирование, гибридный AAD |
Skills/wireless/
Skills/cloud/
| Навык | Описание |
|---|---|
offensive-cloud | Мультиоблако — повышение привилегий, злоупотребление IMDS, кросс-аккаунт пивоты, обход CSPM |
Skills/mobile/
| Навык | Описание |
|---|---|
offensive-mobile | Android и iOS — хукинг через Frida, обход certificate pinning, хранилище, недостатки биометрии |
Skills/iot/
| Навык | Описание |
|---|---|
offensive-iot | IoT/OT — аппаратные интерфейсы, извлечение прошивок, RTOS, протоколы ICS, MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| Навык | Описание |
|---|---|
offensive-osint | Инструменты OSINT — recon-ng, theHarvester, Maltego, Spiderfoot |
offensive-osint-methodology | Методология OSINT — структурированный сбор и анализ разведданных |
Skills/api/
| Навык | Описание |
|---|---|
offensive-api-security | Тестирование API — OWASP API Top 10, BOLA, BFLA, mass assignment, ограничение частоты запросов |
offensive-api-abuse | Бизнес-логика API — связывание эндпоинтов, злоупотребление батчингом, перехват вебхуков |
Skills/container/
| Навык | Описание |
|---|---|
offensive-container-escape | Побег из контейнера — привилегированный режим, сокет Docker, capabilities, CVE в runc |
offensive-k8s-attacks | Атаки на Kubernetes — злоупотребление RBAC, доступ к etcd, API kubelet, побег из пода, эксплуатация CRD |
Skills/cicd/
| Навык | Описание |
|---|---|
offensive-cicd-pipeline | Эксплуатация CI/CD — инъекции в GitHub Actions, RCE в Jenkins, злоупотребление GitLab CI |
offensive-cicd-secrets | Секреты CI/CD — извлечение переменных окружения, ошибки конфигурации vault, злоупотребление токенами раннера |
Skills/crypto/
| Навык | Описание |
|---|---|
offensive-crypto-attacks | Криптографические атаки — padding oracle, манипуляции с ECB, расширение хеша, слабый PRNG |
offensive-tls-attacks | Атаки на TLS/SSL — POODLE, DROWN, Heartbleed, обход pinning, повтор 0-RTT |
Skills/privesc/
| Навык | Описание |
|---|---|
offensive-linux-privesc | Повышение привилегий в Linux — SUID, capabilities, sudo, cron, эксплойты ядра |
offensive-windows-privesc | Повышение привилегий в Windows — семейство Potato, ошибки конфигурации служб, перехват DLL, обход UAC |
Skills/post-exploitation/
Skills/forensics/
| Навык | Описание |
|---|---|
offensive-anti-forensics | Антифорензика — манипуляции с логами, timestomping, злоупотребление ADS, очистка памяти |
offensive-c2-frameworks | Приёмы C2 — Cobalt Strike, Sliver, Mythic, Havoc, редиректоры, domain fronting |
Skills/supply-chain/
| Навык | Описание |
|---|---|
offensive-supply-chain | Атаки на цепочку поставок — dependency confusion, тайпсквоттинг, компрометация системы сборки |
offensive-dependency-confusion | Dependency confusion — атаки на пространства имён npm/PyPI/NuGet/Maven, безопасная методология PoC |
Skills/social-engineering/
| Навык | Описание |
|---|---|
offensive-phishing | Фишинг — GoPhish, EvilGinx2, доставка payload'ов, обход аутентификации email |
offensive-social-engineering | Социальная инженерия — претекстинг, vishing, smishing, физическая SE, USB-дропы |
Skills/network/
| Навык | Описание |
|---|---|
offensive-network-attacks | Атаки на сетевом уровне — ARP-спуфинг, отравление LLMNR/NBT-NS, VLAN hopping, MITM |
Skills/ai/
| Навык | Описание |
|---|---|
offensive-ai-security | Безопасность AI/ML — prompt injection, jailbreaking, отравление RAG, извлечение модели |
Skills/utility/
| Навык | Описание |
|---|---|
offensive-fast-checking | Быстрый триаж — чек-листы для выявления быстрых побед |
offensive-reporting | Профессиональная отчётность — оценка по CVSS, стандарты доказательств, резюме для руководства |
Библиотека расширяется в несколько этапов. Историю релизов см. в CHANGELOG.md.
Цель: ~130 навыков в 23+ категориях.
Вклад приветствуется. Шаблон навыка, стандарт frontmatter и процесс ревью см. в CONTRIBUTING.md. Сфокусированные навыки по одной поверхности предпочтительнее монолитных обзоров.
MIT — используйте свободно, указание авторства приветствуется.
Дайте Claude правильный навык — и он перестанет быть чат-ботом, став оператором.
snailsploit.com • GitHub • Research • X
| Категория | Навыки | Направление |
|---|
| Веб-приложения | 16 | OWASP Top 10, бизнес-логика, продвинутые классы веб-уязвимостей |
| Аутентификация и идентификация | 2 | Эксплуатация JWT, злоупотребление OAuth/OIDC |
| Active Directory | 1 | Методология атак на локальный AD |
| Беспроводные сети | 14 | 802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| Облако | 1 | Пути атак на AWS, Azure, GCP |
| Мобильные устройства | 1 | Тестирование приложений Android и iOS |
| IoT и встраиваемые системы | 1 | Аппаратное обеспечение, прошивки, RTOS, ICS/OT |
| Инфраструктура и Red Team | 7 | Первоначальный доступ, обход EDR, продвинутые операции red team, внутреннее устройство Windows |
| Разработка эксплойтов | 6 | Повреждение стека/кучи, ROP, механизмы защиты, анализ сбоев, TOCTOU |
| Фаззинг и исследование уязвимостей | 4 | libFuzzer, AFL++, покрытийно-ориентированный фаззинг, таксономия уязвимостей |
| Разведка | 2 | Инструменты OSINT и структурированный сбор разведданных |
| Безопасность API | 2 | Тестирование REST/gRPC/WebSocket, злоупотребление бизнес-логикой |
| Контейнеры и Kubernetes | 2 | Побег из контейнера, эксплуатация кластера Kubernetes |
| CI/CD и конвейеры | 2 | Эксплуатация конвейеров, извлечение секретов |
| Криптография | 2 | Атаки на криптографические реализации, TLS/SSL |
| Повышение привилегий | 2 | Повышение привилегий в Linux и Windows |
| Постэксплуатация | 3 | Боковое перемещение, механизмы закрепления, эксфильтрация данных |
| Форензика и C2 | 2 | Антифорензические приёмы, работа с C2-фреймворками |
| Цепочка поставок | 2 | Атаки на цепочку поставок, dependency confusion |
| Социальная инженерия | 2 | Фишинговые кампании, физическая/vishing/smishing |
| Сетевые атаки | 1 | Атаки уровня 2/3, MITM, отравление протоколов |
| Безопасность ИИ | 1 | Prompt injection, jailbreaking, отравление RAG |
| Утилиты | 2 | Быстрые чек-листы триажа, профессиональная отчётность |
| Навык | Описание |
|---|
offensive-sqli | SQL-инъекции — error-based, blind, OOB, payload'ы для конкретных СУБД, CVE в ORM |
offensive-xss | Межсайтовый скриптинг — stored, reflected, DOM-based, mutation XSS |
offensive-ssrf | Подделка серверных запросов — пивоты через метаданные облака, обход фильтров |
offensive-ssti | Инъекция серверных шаблонов — фингерпринтинг движков, цепочки RCE |
offensive-xxe | Внешние XML-сущности — OOB-эксфильтрация, техники blind XXE |
offensive-idor | Небезопасные прямые ссылки на объекты — перечисление, обход авторизации |
offensive-file-upload | Загрузка файлов — обход расширений, полиглотные файлы, развёртывание веб-шеллов |
offensive-rce | Удалённое выполнение кода — инъекция команд, цепочки десериализации |
offensive-deserialization | Небезопасная десериализация — цепочки гаджетов Java, PHP, .NET |
offensive-race-condition | Состояния гонки — TOCTOU, атаки одиночным пакетом, обход лимитов |
offensive-request-smuggling | Контрабанда HTTP-запросов — CL.TE, TE.CL, H2 desync |
offensive-open-redirect | Открытые редиректы — кража OAuth-токенов, фишинг, пивоты SSRF |
offensive-parameter-pollution | Загрязнение HTTP-параметров — обход WAF, путаница в логике |
offensive-graphql | GraphQL — злоупотребление introspection, батчинг-атаки, IDOR через алиасы |
offensive-waf-bypass | Обход WAF — трюки с кодированием, chunked transfer, мутация регистра |
offensive-business-logic | Бизнес-логика — обход рабочих процессов, злоупотребление ценами, многошаговые цепочки |
| Навык | Описание |
|---|
offensive-wifi | Обзор 802.11 — точка входа для оценки беспроводных сетей |
offensive-wifi-recon | Настройка адаптера, режим мониторинга, многодиапазонное картографирование эфира |
offensive-wpa2-psk | WPA2-PSK — захват рукопожатия, извлечение PMKID, взлом через hashcat |
offensive-wpa3-sae | WPA3-SAE — понижение в transition-mode, Dragonblood, атаки по сторонним каналам |
offensive-wpa-enterprise | 802.1X/EAP — ретрансляция учётных данных, evil-twin RADIUS, злоупотребление сертификатами |
offensive-wps | WPS — офлайн-атака Pixie Dust, онлайн-брутфорс PIN, предсказание PIN у вендоров |
offensive-evil-twin | Evil twin — KARMA, Mana, захват учётных данных через captive portal, MITM |
offensive-krack-fragattacks | KRACK и FragAttacks — тестирование уязвимостей суппликанта |
offensive-deauth-disassoc | Деаутентификация — направленные/широковещательные кадры, учёт PMF |
offensive-bluetooth-ble | Bluetooth LE — перечисление GATT, понижение при сопряжении, сниффинг, MITM |
offensive-bluetooth-classic | Bluetooth BR/EDR — зондирование SDP, атака KNOB, BlueBorne, подмена HID |
offensive-zigbee-thread-matter | Ячеистая сеть 802.15.4 — KillerBee, злоупотребление Touchlink commissioning, инъекция ZCL |
offensive-z-wave | Z-Wave — вывод ключа S0, атаки на S2 commissioning, пивоты через хаб |
offensive-lorawan-sub-ghz | LoRaWAN и sub-GHz — атаки ABP/OTAA, KeeLoq, повтор фиксированного кода, TPMS |
| Навык | Описание |
|---|
offensive-initial-access | Первоначальный доступ — фишинговые payload'ы, drive-by доставка, векторы цепочки поставок (TA0001) |
offensive-advanced-redteam | Полная цепочка атаки — инфраструктура C2, OPSEC, боковое перемещение, закрепление |
offensive-edr-evasion | Обход EDR — снятие хуков в userland, косвенные syscall'ы, подмена PPID |
offensive-shellcode | Шелл-код — написание, кодирование, техники инъекции, позиционно-независимый код |
offensive-keylogger-arch | Перехват ввода — архитектура кейлоггера, механизмы хукинга |
offensive-windows-mitigations | Механизмы защиты Windows — техники обхода ACG, CIG, CFG, CET |
offensive-windows-boundaries | Преодоление границ Windows — побег из песочницы, обход уровней целостности |
| Навык | Описание |
|---|
offensive-exploit-development | Разработка эксплойтов — повреждение стека/кучи, цепочки ROP, обход механизмов защиты |
offensive-exploit-dev-course | Структурированный курс по разработке эксплойтов |
offensive-basic-exploitation | Эксплуатация бинарников Linux — от начального до среднего уровня, механизмы защиты отключены |
offensive-crash-analysis | Триаж сбоев — оценка эксплуатируемости, анализ первопричин |
offensive-mitigations | Современные механизмы защиты — анализ и обход ASLR, CFG, CET, PAC |
offensive-toctou | Состояния гонки TOCTOU — бинарники, ядро, веб и контейнеры |
| Навык | Описание |
|---|
offensive-fuzzing | Фаззинг — libFuzzer, AFL++, покрытийно-ориентированные стратегии, движки мутаций |
offensive-fuzzing-course | Обнаружение уязвимостей через фаззинг — структурированный курс |
offensive-bug-identification | Идентификация багов — паттерны ревью кода, триггеры статического анализа |
offensive-vuln-classes | Таксономия уязвимостей — реальные примеры, фреймворки классификации |
| Навык | Описание |
|---|
offensive-lateral-movement | Боковое перемещение — PTH, PTT, ретрансляция NTLM, WMI/WinRM/DCOM, туннелирование |
offensive-persistence | Закрепление — реестр, запланированные задачи, подписки WMI, подделка билетов, бэкдоры PAM |
offensive-data-exfiltration | Эксфильтрация данных — туннелирование DNS/HTTPS/ICMP, подготовка в облаке, стеганография |
| Этап | Направление | Навыки | Статус |
|---|
| 1 | Внутренний AD/Windows — разделение на сфокусированные навыки | +16 | Запланировано |
| 2 | Облачная идентификация — Entra, ADFS, Okta, M365 | +10 | Запланировано |
| 3 | Беспроводные сети — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz | +12 | Завершено |
| 4 | IoT — UART/JTAG, извлечение flash, инъекция сбоев, RTOS, ICS | +10 | Запланировано |
| 5 | Основы веба — разведка, обход аутентификации, контроль доступа, CSRF, CORS | +8 | Запланировано |
| 6 | Продвинутый веб — proto pollution, SAML, OIDC, WebSocket, SSI/ESI | +10 | Запланировано |
| 7 | Документация и доработка инструментов | — | Завершено |
| 8 | Новые категории — 10 новых доменов с 20 навыками | +20 | Завершено |
| 9 | Глубокие переработки — десериализация, GraphQL, продвинутый red team, SSTI | — | Завершено |