hypnguyen1209/offensive-claude
Offensive security toolkit for Claude Code covering red team, exploit dev, AD attacks, EDR bypass, mobile pentest
해결하는 문제
이 프로젝트는 Claude Code를 사용하여 오프렌시브 보안 연구 및 펜테스트를 수행하기 위한 구조화되고 사양 기반의 프레임워크를 제공합니다. 이는 LLM을 사이버 킬 체인 기반의 엄격한 방법론에 따라 엄격한 보안 연구자로 전환시켜, 단기적인 해결책을 방지하고 발견 내용이 환상이 아닌 실증적 증거에 기반하도록 보장합니다.
작동 방식
이 프레임워크는 Claude Code의 플러그인으로 작동하며, 세션 시작을 제어하는 "SessionStart" 디스패처를 삽입합니다. 이는 스코핑에서 리포트 작성까지의 9단계 파이프라인을 모델이 따라가도록 안내합니다. 여러 수준의 제어를 통합합니다:
- 오케스트레이션: 슬래시 명령어 (예:
/engage.recon)를 통해 단계 간 전환을 관리하고, 특정 아티팩트 (예: CWE 또는 CVSS 점수)를 요구하는 "품질 게이트"를 강제합니다. - 스킬 모듈: 웹 펜테스트, 클라우드 보안, AI 레드팀 등 31개의 도메인 전용 스킬 모듈이 기술 맵, OPSEC 노트, 실행 가능한 스크립트를 제공합니다.
- 안전 가드:
scope_guard.py및action_guard.py와 같은 실행 가능한 Python 스크립트는 타겟의 허가 상태를 확인하고 민감한 헤더를 마스킹하여 범위 외 행동을 방지합니다. - 검증 파이프라인:
rr및gcov와 같은 도구를 사용하는 특수한 "크래시 → 실행 가능성" 파이프라인을 통해 네이티브 메모리 손상 버그의 근본 원인과 접근 가능성을 입증합니다. - 협업 에이전트:
finding-validator,exploit-researcher등 8개의 전문 하위 에이전트가 생성기-검사기 반론 루프를 통해 협업하여 발견 내용을 검증합니다.
대상 사용자
Claude Code를 사용하여 취약점 조사 및 에크스플로잇 개발 워크플로를 자동화하고 구조화하고자 하는 보안 연구자, 펜테스트 전문가, 레드팀원을 위한 것입니다.
주요 특징
- 사이버 킬 체인 통합: 필수 품질 게이트를 갖춘 완전한 9단계 파이프라인.
- 증거 기반 발견: 네이티브 버그에 대해
[EVD-XXX]인용과 실증적 증거 (카バレ지/트레이스)를 요구합니다. - 실행 가능한 안전성: 안전 제어를 프롬프트 기반 지시가 아닌 코드로 구현 (가드 및 회로 차단기)합니다.
- 광범위한 지식 기반: 31개의 스킬 모듈과 47개 파일의 취약점 참조 라이브러리를 포함합니다.
- 전문 도구 통합: IDA Pro, JADX, 웹 검색 등과 통합되는 MCP 서버를 지원합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트