Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Claude-Red — Курируемая библиотека из 78 наступательных модулей безопасности SKILL.md, которые настраивают Claude на экспертную методологию red team в области веб-, AD-, беспроводных, облачных технологий и разработки эксплойтов. | Kitploit
Инструменты/GitHubGitHub/snailsploit/claude-red
Повышение привилегийЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные РесурсыРазработка Полезной НагрузкиБезопасность ИИ
5.1k65817 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
snailsploit/claude-red

Claude-Red

Курируемая библиотека из 78 наступательных модулей безопасности SKILL.md, которые настраивают Claude на экспертную методологию red team в области веб-, AD-, беспроводных, облачных технологий и разработки эксплойтов.

Репозиторий

claude-red banner

claude-red

Навыки наступательной безопасности для Claude — готовые файлы SKILL.md, превращающие Claude в контекстно-осведомлённого оператора red team.

License: MIT Skills Categories Stars Forks

Обзор • Быстрый старт • Категории • Индекс навыков • План развития • Участие


Обзор

claude-red — это курируемая библиотека навыков наступательной безопасности для системы Claude Skills. Каждый навык представляет собой структурированный файл SKILL.md, который снабжает Claude методологией экспертного уровня для конкретной поверхности атаки — от SQL-инъекций до шелл-кода, от обхода EDR до злоупотребления ADCS.

Добавьте навык в вашу среду Claude, и он будет вести себя как специалист в предметной области: он знает техники, инструментарий, граничные случаи и пути эскалации. Навыки загружаются по требованию на основе триггеров в разговоре — вы не платите контекстом за навыки, которые не используете.

Сценарии использования: авторизованные мероприятия red team, триаж bug bounty, исследования в области безопасности, подготовка к CTF, обучение операторов и методичное исследование поверхности атаки.


Быстрый старт

Система Claude Skills (рекомендуется)```bash

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

root@kitploit:~
Claude автоматически загружает подходящие навыки на основе триггеров в разговоре (например, упоминание SQL-инъекции загружает `offensive-sqli`).

Чтобы установить одну категорию:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code```bash

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

root@kitploit:~
### Claude.ai (вручную)

Вставьте содержимое `SKILL.md` в системный промпт проекта или добавьте его в начало вашего диалога.

### Скрипт установки```bash
./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Категории


Индекс навыков

Веб-приложения

Skills/web/

Аутентификация и идентификация

Skills/auth/

НавыкОписание
offensive-jwtАтаки на JWT — alg:none, путаница ключей, взлом секрета, подмена утверждений
offensive-oauthOAuth/OIDC — злоупотребление redirect URI, утечка токенов, обход PKCE

Active Directory

Skills/active-directory/

НавыкОписание
offensive-active-directoryМетодология AD — Kerberoast, ASREProast, злоупотребление ACL, ADCS ESC1-15, делегирование, гибридный AAD

Беспроводные сети

Skills/wireless/

Облако

Skills/cloud/

НавыкОписание
offensive-cloudМультиоблако — повышение привилегий, злоупотребление IMDS, кросс-аккаунт пивоты, обход CSPM

Мобильные устройства

Skills/mobile/

НавыкОписание
offensive-mobileAndroid и iOS — хукинг через Frida, обход certificate pinning, хранилище, недостатки биометрии

IoT и встраиваемые системы

Skills/iot/

НавыкОписание
offensive-iotIoT/OT — аппаратные интерфейсы, извлечение прошивок, RTOS, протоколы ICS, MQTT/CoAP

Инфраструктура и Red Team

Skills/infrastructure/

Разработка эксплойтов

Skills/exploit-dev/

Фаззинг и исследование уязвимостей

Skills/fuzzing/

Разведка

Skills/recon/

НавыкОписание
offensive-osintИнструменты OSINT — recon-ng, theHarvester, Maltego, Spiderfoot
offensive-osint-methodologyМетодология OSINT — структурированный сбор и анализ разведданных

Безопасность API

Skills/api/

НавыкОписание
offensive-api-securityТестирование API — OWASP API Top 10, BOLA, BFLA, mass assignment, ограничение частоты запросов
offensive-api-abuseБизнес-логика API — связывание эндпоинтов, злоупотребление батчингом, перехват вебхуков

Контейнеры и Kubernetes

Skills/container/

НавыкОписание
offensive-container-escapeПобег из контейнера — привилегированный режим, сокет Docker, capabilities, CVE в runc
offensive-k8s-attacksАтаки на Kubernetes — злоупотребление RBAC, доступ к etcd, API kubelet, побег из пода, эксплуатация CRD

CI/CD и конвейеры

Skills/cicd/

НавыкОписание
offensive-cicd-pipelineЭксплуатация CI/CD — инъекции в GitHub Actions, RCE в Jenkins, злоупотребление GitLab CI
offensive-cicd-secretsСекреты CI/CD — извлечение переменных окружения, ошибки конфигурации vault, злоупотребление токенами раннера

Криптография

Skills/crypto/

НавыкОписание
offensive-crypto-attacksКриптографические атаки — padding oracle, манипуляции с ECB, расширение хеша, слабый PRNG
offensive-tls-attacksАтаки на TLS/SSL — POODLE, DROWN, Heartbleed, обход pinning, повтор 0-RTT

Повышение привилегий

Skills/privesc/

НавыкОписание
offensive-linux-privescПовышение привилегий в Linux — SUID, capabilities, sudo, cron, эксплойты ядра
offensive-windows-privescПовышение привилегий в Windows — семейство Potato, ошибки конфигурации служб, перехват DLL, обход UAC

Постэксплуатация

Skills/post-exploitation/

Форензика и C2

Skills/forensics/

НавыкОписание
offensive-anti-forensicsАнтифорензика — манипуляции с логами, timestomping, злоупотребление ADS, очистка памяти
offensive-c2-frameworksПриёмы C2 — Cobalt Strike, Sliver, Mythic, Havoc, редиректоры, domain fronting

Цепочка поставок

Skills/supply-chain/

НавыкОписание
offensive-supply-chainАтаки на цепочку поставок — dependency confusion, тайпсквоттинг, компрометация системы сборки
offensive-dependency-confusionDependency confusion — атаки на пространства имён npm/PyPI/NuGet/Maven, безопасная методология PoC

Социальная инженерия

Skills/social-engineering/

НавыкОписание
offensive-phishingФишинг — GoPhish, EvilGinx2, доставка payload'ов, обход аутентификации email
offensive-social-engineeringСоциальная инженерия — претекстинг, vishing, smishing, физическая SE, USB-дропы

Сетевые атаки

Skills/network/

НавыкОписание
offensive-network-attacksАтаки на сетевом уровне — ARP-спуфинг, отравление LLMNR/NBT-NS, VLAN hopping, MITM

Безопасность ИИ

Skills/ai/

НавыкОписание
offensive-ai-securityБезопасность AI/ML — prompt injection, jailbreaking, отравление RAG, извлечение модели

Утилиты

Skills/utility/

НавыкОписание
offensive-fast-checkingБыстрый триаж — чек-листы для выявления быстрых побед
offensive-reportingПрофессиональная отчётность — оценка по CVSS, стандарты доказательств, резюме для руководства

Дорожная карта

Библиотека расширяется в несколько этапов. Историю релизов см. в CHANGELOG.md.

Цель: ~130 навыков в 23+ категориях.


Участие в разработке

Вклад приветствуется. Шаблон навыка, стандарт frontmatter и процесс ревью см. в CONTRIBUTING.md. Сфокусированные навыки по одной поверхности предпочтительнее монолитных обзоров.

Лицензия

MIT — используйте свободно, указание авторства приветствуется.

Благодарности

  • Автор: Kai Aizen (SnailSploit) — исследования безопасности GenAI
  • Оригинальные чек-листы: Sahar Shlichov — коллекция offensive-чек-листов, на которой основаны многие из этих навыков
  • Сообщество: пул-реквесты и обратная связь, которые поддерживают соответствие библиотеки эволюционирующему ландшафту угроз

Дайте Claude правильный навык — и он перестанет быть чат-ботом, став оператором.

snailsploit.com • GitHub • Research • X

Скачать инструмент
КатегорияНавыкиНаправление
Веб-приложения16OWASP Top 10, бизнес-логика, продвинутые классы веб-уязвимостей
Аутентификация и идентификация2Эксплуатация JWT, злоупотребление OAuth/OIDC
Active Directory1Методология атак на локальный AD
Беспроводные сети14802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
Облако1Пути атак на AWS, Azure, GCP
Мобильные устройства1Тестирование приложений Android и iOS
IoT и встраиваемые системы1Аппаратное обеспечение, прошивки, RTOS, ICS/OT
Инфраструктура и Red Team7Первоначальный доступ, обход EDR, продвинутые операции red team, внутреннее устройство Windows
Разработка эксплойтов6Повреждение стека/кучи, ROP, механизмы защиты, анализ сбоев, TOCTOU
Фаззинг и исследование уязвимостей4libFuzzer, AFL++, покрытийно-ориентированный фаззинг, таксономия уязвимостей
Разведка2Инструменты OSINT и структурированный сбор разведданных
Безопасность API2Тестирование REST/gRPC/WebSocket, злоупотребление бизнес-логикой
Контейнеры и Kubernetes2Побег из контейнера, эксплуатация кластера Kubernetes
CI/CD и конвейеры2Эксплуатация конвейеров, извлечение секретов
Криптография2Атаки на криптографические реализации, TLS/SSL
Повышение привилегий2Повышение привилегий в Linux и Windows
Постэксплуатация3Боковое перемещение, механизмы закрепления, эксфильтрация данных
Форензика и C22Антифорензические приёмы, работа с C2-фреймворками
Цепочка поставок2Атаки на цепочку поставок, dependency confusion
Социальная инженерия2Фишинговые кампании, физическая/vishing/smishing
Сетевые атаки1Атаки уровня 2/3, MITM, отравление протоколов
Безопасность ИИ1Prompt injection, jailbreaking, отравление RAG
Утилиты2Быстрые чек-листы триажа, профессиональная отчётность
НавыкОписание
offensive-sqliSQL-инъекции — error-based, blind, OOB, payload'ы для конкретных СУБД, CVE в ORM
offensive-xssМежсайтовый скриптинг — stored, reflected, DOM-based, mutation XSS
offensive-ssrfПодделка серверных запросов — пивоты через метаданные облака, обход фильтров
offensive-sstiИнъекция серверных шаблонов — фингерпринтинг движков, цепочки RCE
offensive-xxeВнешние XML-сущности — OOB-эксфильтрация, техники blind XXE
offensive-idorНебезопасные прямые ссылки на объекты — перечисление, обход авторизации
offensive-file-uploadЗагрузка файлов — обход расширений, полиглотные файлы, развёртывание веб-шеллов
offensive-rceУдалённое выполнение кода — инъекция команд, цепочки десериализации
offensive-deserializationНебезопасная десериализация — цепочки гаджетов Java, PHP, .NET
offensive-race-conditionСостояния гонки — TOCTOU, атаки одиночным пакетом, обход лимитов
offensive-request-smugglingКонтрабанда HTTP-запросов — CL.TE, TE.CL, H2 desync
offensive-open-redirectОткрытые редиректы — кража OAuth-токенов, фишинг, пивоты SSRF
offensive-parameter-pollutionЗагрязнение HTTP-параметров — обход WAF, путаница в логике
offensive-graphqlGraphQL — злоупотребление introspection, батчинг-атаки, IDOR через алиасы
offensive-waf-bypassОбход WAF — трюки с кодированием, chunked transfer, мутация регистра
offensive-business-logicБизнес-логика — обход рабочих процессов, злоупотребление ценами, многошаговые цепочки
НавыкОписание
offensive-wifiОбзор 802.11 — точка входа для оценки беспроводных сетей
offensive-wifi-reconНастройка адаптера, режим мониторинга, многодиапазонное картографирование эфира
offensive-wpa2-pskWPA2-PSK — захват рукопожатия, извлечение PMKID, взлом через hashcat
offensive-wpa3-saeWPA3-SAE — понижение в transition-mode, Dragonblood, атаки по сторонним каналам
offensive-wpa-enterprise802.1X/EAP — ретрансляция учётных данных, evil-twin RADIUS, злоупотребление сертификатами
offensive-wpsWPS — офлайн-атака Pixie Dust, онлайн-брутфорс PIN, предсказание PIN у вендоров
offensive-evil-twinEvil twin — KARMA, Mana, захват учётных данных через captive portal, MITM
offensive-krack-fragattacksKRACK и FragAttacks — тестирование уязвимостей суппликанта
offensive-deauth-disassocДеаутентификация — направленные/широковещательные кадры, учёт PMF
offensive-bluetooth-bleBluetooth LE — перечисление GATT, понижение при сопряжении, сниффинг, MITM
offensive-bluetooth-classicBluetooth BR/EDR — зондирование SDP, атака KNOB, BlueBorne, подмена HID
offensive-zigbee-thread-matterЯчеистая сеть 802.15.4 — KillerBee, злоупотребление Touchlink commissioning, инъекция ZCL
offensive-z-waveZ-Wave — вывод ключа S0, атаки на S2 commissioning, пивоты через хаб
offensive-lorawan-sub-ghzLoRaWAN и sub-GHz — атаки ABP/OTAA, KeeLoq, повтор фиксированного кода, TPMS
НавыкОписание
offensive-initial-accessПервоначальный доступ — фишинговые payload'ы, drive-by доставка, векторы цепочки поставок (TA0001)
offensive-advanced-redteamПолная цепочка атаки — инфраструктура C2, OPSEC, боковое перемещение, закрепление
offensive-edr-evasionОбход EDR — снятие хуков в userland, косвенные syscall'ы, подмена PPID
offensive-shellcodeШелл-код — написание, кодирование, техники инъекции, позиционно-независимый код
offensive-keylogger-archПерехват ввода — архитектура кейлоггера, механизмы хукинга
offensive-windows-mitigationsМеханизмы защиты Windows — техники обхода ACG, CIG, CFG, CET
offensive-windows-boundariesПреодоление границ Windows — побег из песочницы, обход уровней целостности
НавыкОписание
offensive-exploit-developmentРазработка эксплойтов — повреждение стека/кучи, цепочки ROP, обход механизмов защиты
offensive-exploit-dev-courseСтруктурированный курс по разработке эксплойтов
offensive-basic-exploitationЭксплуатация бинарников Linux — от начального до среднего уровня, механизмы защиты отключены
offensive-crash-analysisТриаж сбоев — оценка эксплуатируемости, анализ первопричин
offensive-mitigationsСовременные механизмы защиты — анализ и обход ASLR, CFG, CET, PAC
offensive-toctouСостояния гонки TOCTOU — бинарники, ядро, веб и контейнеры
НавыкОписание
offensive-fuzzingФаззинг — libFuzzer, AFL++, покрытийно-ориентированные стратегии, движки мутаций
offensive-fuzzing-courseОбнаружение уязвимостей через фаззинг — структурированный курс
offensive-bug-identificationИдентификация багов — паттерны ревью кода, триггеры статического анализа
offensive-vuln-classesТаксономия уязвимостей — реальные примеры, фреймворки классификации
НавыкОписание
offensive-lateral-movementБоковое перемещение — PTH, PTT, ретрансляция NTLM, WMI/WinRM/DCOM, туннелирование
offensive-persistenceЗакрепление — реестр, запланированные задачи, подписки WMI, подделка билетов, бэкдоры PAM
offensive-data-exfiltrationЭксфильтрация данных — туннелирование DNS/HTTPS/ICMP, подготовка в облаке, стеганография
ЭтапНаправлениеНавыкиСтатус
1Внутренний AD/Windows — разделение на сфокусированные навыки+16Запланировано
2Облачная идентификация — Entra, ADFS, Okta, M365+10Запланировано
3Беспроводные сети — WPA2/3, EAP, BLE, Zigbee, Z-Wave, LoRa, sub-GHz+12Завершено
4IoT — UART/JTAG, извлечение flash, инъекция сбоев, RTOS, ICS+10Запланировано
5Основы веба — разведка, обход аутентификации, контроль доступа, CSRF, CORS+8Запланировано
6Продвинутый веб — proto pollution, SAML, OIDC, WebSocket, SSI/ESI+10Запланировано
7Документация и доработка инструментов—Завершено
8Новые категории — 10 новых доменов с 20 навыками+20Завершено
9Глубокие переработки — десериализация, GraphQL, продвинутый red team, SSTI—Завершено