hypnguyen1209/offensive-claude

Offensive security toolkit for Claude Code covering red team, exploit dev, AD attacks, EDR bypass, mobile pentest

解決的問題

本專案為使用 Claude Code 進行進攻性安全研究與滲透測試,提供一個結構化且以規格驅動的框架。它透過強制執行基於 Cyber Kill Chain 的嚴謹方法論,將 LLM 轉化為一名紀律嚴明的安全研究員,防止走捷徑,並確保所有發現均建立在實證證據之上,而非幻覺。

作法原理

此框架作為 Claude Code 的插件運作,注入一個「SessionStart」調度器,引導模型完成從範圍界定到報告撰寫的 9 階段流程。它整合多層控制機制:

  • 編排控制:透過斜線指令(例如 /engage.recon)管理階段間的轉換,並強制執行「品質門檻」,要求提交特定成果物(如 CWE 或 CVSS 分數)後方可繼續。
  • 技能模組:提供 31 個領域專用技能模組(如 Web 渗透測試、雲端安全、AI 紅隊攻擊),包含技術地圖、OPSEC 注意事項與可執行腳本。
  • 安全防護:透過可執行的 Python 腳本(如 scope_guard.pyaction_guard.py)強制執行目標授權檢查,並屏蔽敏感標頭,防止越權操作。
  • 驗證流程:採用專用的「崩潰 → 可利用性」流程,結合 rrgcov 等工具,證明原生記憶體損壞漏洞的根本原因與可達性。
  • 協作代理:八個專業子代理(如 finding-validatorexploit-researcher)透過生成器-檢查器反駁循環協作,驗證發現結果。

適用對象

專為使用 Claude Code 自動化與結構化漏洞研究與漏洞利用開發流程的安全研究員、滲透測試人員與紅隊成員設計。

核心亮點

  • Cyber Kill Chain 整合:完整的 9 階段流程,包含強制品質門檻。
  • 基於證據的發現:對原生漏洞要求提供 [EVD-XXX] 引用與實證證據(覆蓋率/追蹤記錄)。
  • 可執行的安全控制:安全機制以程式碼形式實現(防護腳本與斷路器),而非僅依賴提示指令。
  • 豐富的知識庫:包含 31 個技能模組與 47 個檔案的漏洞參考庫。
  • 專用工具整合:與 MCP 伺服器整合,支援 IDA Pro、JADX 與網路搜尋。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案