elementalsouls/Claude-OSINT

8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.

해결하는 문제

claude-osint는 승인된 레드팀 및 버그바운티 활동을 위한 전문 수준의 탐지 및 오픈소스 인텔리전스(OSINT) 방법론의 포괄적인 라이브러리를 제공합니다. 사용자가 각 기법을 수동으로 조사할 필요 없이, 공격 표면을 식별하고 자산을 탐지하며 위험을 정량화할 수 있도록 구조화된 전술, 도구 세트, 절차적 안내를 제공함으로써 클로드를 고급 탐지 분석가로 전환합니다.

작동 방식

이 프로젝트는 클로드 스킬 시스템을 위한 여러 SKILL.md 파일로 구성되어 있습니다. 이러한 파일들은 LLM에 특정 전문 지식을 사전에 제공합니다. 라이브러리는 두 가지 주요 범주로 나뉩니다:

  • 핵심 탐지 쌍: 전략적 사고(osint-methodology)와 전술적 실행(offensive-osint)에 초점을 맞추어 자산 탐지 및 탐색 경로의 기반을 제공합니다.
  • 조직 수준의 심층 기술: 기업 규모의 추론을 처리하는 6가지 전문 기술로, 법적 실체를 발자국에 매핑하고, 이메일 도메인 보안을 분석하며, FAIR 모델을 사용한 위험 정량화, 아이덴티티 프로바이더 탐지 등을 수행합니다.

사용자는 이러한 기술을 클로드 환경에 설치할 수 있으며, 세션 중 관련 표현이 감지되면 자동으로 트리거됩니다.

대상 사용자

이 도구는 타겟을 평가할 수 있는 서면 승인을 보유한 보안 연구자, 레드팀원, 버그바운티 헌터를 위한 것입니다. 특히 평가의 탐지 단계에 특화되어 있습니다.

주요 특징

  • 풍부한 전술: 100개 이상의 탐지 기능, 80개 이상의 시크릿 정규 표현식 패턴, 80개 이상의 도크스 포함.
  • 광범위한 커버리지: 클라우드/컨테이너 노출, 아이덴티티 및 SSO 매핑, 산업별(의료, 금융, ICS/SCADA) 탐지 등 13개 분야를 포괄.
  • 통합된 보조 도구: 독립형 시크릿 스캐너(secret_scan.py)와 해커원 공개 보고서 참조 에이전트(h1_reference.py) 포함.
  • 위험 정량화: FAIR 기반 위험 점수화 및 경영진용 보고서 템플릿 구현.
  • 엄격한 경계: 활성적 악용 및 자격 증명 제출을 명시적으로 제외하여 OSINT 기반 탐지에 집중합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트