hypnguyen1209/offensive-claude
Offensive security toolkit for Claude Code covering red team, exploit dev, AD attacks, EDR bypass, mobile pentest
解决的问题
该项目为使用 Claude Code 进行进攻性安全研究和渗透测试提供了一个结构化、以规范驱动的框架。它通过强制基于 Cyber Kill Chain 的严格方法论,将 LLM 转变为一名纪律严明的安全研究人员,防止走捷径,并确保所有发现均基于实证证据,而非幻觉。
工作原理
该框架作为 Claude Code 的插件运行,注入一个「SessionStart」调度器,引导模型完成从范围界定到报告生成的 9 阶段流程。它结合了多个控制层级:
- 编排控制:通过斜杠命令(如
/engage.recon)管理阶段间的转换,并强制执行「质量门禁」,要求提交特定成果物(如 CWE 或 CVSS 分数)后方可继续。 - 技能模块:提供 31 个领域专用技能模块(如 Web 渗透测试、云安全、AI 红队攻击),包含技术地图、OPSEC 注意事项和可运行脚本。
- 安全防护:通过可执行的 Python 脚本(如
scope_guard.py和action_guard.py)强制执行目标授权检查,并屏蔽敏感头部信息,防止越权操作。 - 验证流水线:采用专用的「崩溃 → 可利用性」流水线,结合
rr和gcov等工具,证明原生内存损坏漏洞的根本原因和可达性。 - 协作代理:八个专业子代理(如
finding-validator、exploit-researcher)通过生成器-检查器反驳循环协作,验证发现结果。
适用人群
专为使用 Claude Code 自动化和结构化漏洞研究与漏洞利用开发流程的安全研究人员、渗透测试人员和红队成员设计。
核心亮点
- Cyber Kill Chain 集成:完整的 9 阶段流程,包含强制质量门禁。
- 基于证据的发现:对原生漏洞要求提供
[EVD-XXX]引用和实证证据(覆盖率/追踪记录)。 - 可执行的安全控制:安全机制以代码形式实现(防护脚本与断路器),而非仅依赖提示指令。
- 丰富的知识库:包含 31 个技能模块和 47 个文件的漏洞参考库。
- 专用工具集成:与 MCP 服务器集成,支持 IDA Pro、JADX 和网络搜索。
相关
- 项目
- 项目
- 项目
- 项目
- 项目