elementalsouls/Claude-OSINT
8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.
何を解決するか
claude-osint は、承認されたレッドチームおよびバグバウンティ活動に向けた、エキスパートレベルの調査およびオープンソースインテリジェンス(OSINT)手法の包括的なライブラリを提供します。ユーザーが各技術を手動で調査する必要なく、攻撃表面の特定、資産の発見、リスクの評価を行うために、構造化されたトレードクラフト、ツールセット、手順ガイドを提供することで、Claudeを上級の調査アナリストに変換します。
仕組み
このプロジェクトは、Claudeのスキルシステム用に設計された複数の SKILL.md ファイルから構成されています。これらのファイルはLLMに特定のエキスパート知識を事前学習させます。ライブラリは以下の2つの主要カテゴリに分かれています:
- コア調査ペア: 戦略的思考(
osint-methodology)と戦術的実行(offensive-osint)に焦点を当て、資産発見とプローブ経路の基盤を提供します。 - 組織レベルの深さを持つスキル: 企業規模の推論を処理する6つの専門スキル。法律上の実体を足跡にマッピング、メールドメインのセキュリティ分析、FAIRモデルを用いたリスクの定量化、アイデンティティプロバイダの調査などを含みます。
ユーザーはこれらのスキルをClaude環境にインストールでき、セッション中に関連するフレーズが検出されると自動的に起動されます。
対象ユーザー
このツールは、ターゲットを評価するための書面による承認を持っているセキュリティ研究者、レッドチームメンバー、バグバウンティハンター向けに設計されています。特に、活動の調査フェーズに特化しています。
主な特徴
- 広範なトレードクラフト: 100以上の調査機能、80以上のシークレット正規表現パターン、80以上のドークスを含む。
- 広範なカバー範囲: クラウド/コンテナの露出、アイデンティティおよびSSOマッピング、業界別(医療、金融、ICS/SCADA)調査など、13の分野をカバー。
- 統合されたヘルパー: 単体のシークレットスキャナー(
secret_scan.py)とHackerOneの公開報告書リファレンスエージェント(h1_reference.py)を含む。 - リスクの定量化: FAIRベースのリスクスコアリングと経営陣向けレポートテンプレートを実装。
- 厳格な境界: アクティブなエクスプロイトや資格情報の送信を明確に除外し、OSINT駆動の調査に焦点を絞ります。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト