hypnguyen1209/offensive-claude
Offensive security toolkit for Claude Code covering red team, exploit dev, AD attacks, EDR bypass, mobile pentest
何を解決するか
このプロジェクトは、Claude Code を使用してオフェンシブセキュリティ調査およびペネトレーションテストを実施するための構造的で仕様駆動のフレームワークを提供します。LLM を厳格なセキュリティ研究者として機能させるために、サイバー・キル・チェーンに基づく厳格な手法を強制し、短絡的な行動を防ぎ、発見内容が幻覚ではなく実証的証拠に基づいていることを保証します。
動作方法
このフレームワークは Claude Code のプラグインとして動作し、セッションの開始を制御する「SessionStart」ディスパッチャーを挿入します。これにより、スコープ設定からレポート作成までの 9 段階のパイプラインをモデルが順守します。複数の制御層を統合しています:
- オーケストレーション:スラッシュコマンド(例:
/engage.recon)によりフェーズ間の遷移を管理し、特定の成果物(CWE や CVSS スコアなど)の提出を「品質ゲート」として必須とします。 - スキルモジュール:Web ペネトレーションテスト、クラウドセキュリティ、AI レッドチームなど、31 のドメイン固有のスキルモジュールが、技術マップ、OPSEC ノート、実行可能なスクリプトを提供します。
- セーフティガード:
scope_guard.pyやaction_guard.pyなどの実行可能な Python スクリプトにより、ターゲットの承認状態を確認し、機密ヘッダーをマスキングして範囲外の行動を防止します。 - 検証パイプライン:
rrやgcovなどのツールを用いた特殊な「クラッシュ → 実行可能性」パイプラインにより、ネイティブメモリ破損バグの根本原因と到達可能性を証明します。 - 協調エージェント:
finding-validatorやexploit-researcherなど、8 つの専門的サブエージェントがジェネレーター・チェック・反論ループを通じて協働し、発見内容の検証を行います。
対象ユーザー
Claude Code を用いて脆弱性調査やエクスプロイト開発のワークフローを自動化・構造化したいセキュリティ研究者、ペネトレーションテスト担当者、レッドチームメンバー向けです。
主な特徴
- サイバー・キル・チェーンの統合:必須の品質ゲートを備えた完全な 9 段階パイプライン。
- 証拠に基づく発見:ネイティブバグに対して
[EVD-XXX]の引用と、カバレッジ/トレースなどの実証的証拠を必須とします。 - 実行可能なセーフティ:セーフティ制御をプロンプトベースの指示ではなく、コードとして実装(ガードと回路ブレーカー)しています。
- 広範な知識ベース:31 のスキルモジュールと 47 ファイルの脆弱性リファレンスライブラリを含みます。
- 専用ツール連携:IDA Pro、JADX、Web 検索などに対応する MCP サーバーと統合されています。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト