Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
Claude-Red 是一个为 Claude 技能系统打造的攻防安全技能库,它的漏洞分类学将 58 个SKILL.md技能文件划分为 13 大攻击面类别,覆盖从 SQL 注入、栈溢出到 EDR 规避、无线渗透的完整体系。每个技能都内置专家级方法论和真实 CVE 案例研究,让 Claude 在对应话题下自动"变身"该领域的专职安全工程师。本文带你完整拆解这套漏洞分类体系,并用真实案例看懂每一类漏洞的来龙去脉。
一、什么是"技能式"漏洞分类:Claude-Red 的体系设计
传统漏洞知识库往往是一堆散落的文档,而 Claude-Red 把"漏洞分类"做成了可按需加载的技能:
- 📂13 个攻击面类别:
Skills/下按web/、fuzzing/、exploit-dev/、wireless/等目录组织 - 🗂️58 个单点技能:每个
SKILL.md只聚焦一个攻击面,拒绝大而全的"巨无霸"文档 - ⚡触发式加载:提到 SQLi 就加载 SQL 注入技能,提到 WPA2 就加载无线攻击技能,不占用无关上下文
机器可读的完整技能清单见 claude-skills.json,想按类别可视化导航可以看 MINDMAP.md 中的库级脑图。
二、13 大类体系划分:漏洞分类总览表
| 类别目录 | 技能数 | 覆盖的典型漏洞类 |
|---|---|---|
| Skills/web/ | 16 | SQL 注入、XSS、SSRF、反序列化、逻辑漏洞、请求走私等 OWASP Top 10 家族 |
| Skills/wireless/ | 13 | WPA2/3 破解、KARMA 邪恶孪生、BLE/Zigbee/Z-Wave/LoRa 协议漏洞 |
| Skills/infrastructure/ | 7 | 初始访问、EDR 规避、Windows 边界突破、shellcode |
| Skills/exploit-dev/ | 6 | 栈/堆溢出、UAF、TOCTOU、崩溃分析、现代缓解绕过 |
| Skills/fuzzing/ | 4 | 内存损坏、整数溢出、格式化字符串、解析器漏洞 |
| Skills/recon/ | 2 | OSINT 侦察工具链与情报收集方法论 |
| 其他(auth / cloud / AD / mobile / IoT / AI / utility) | 10 | JWT/OAuth、云权限提升、AD 攻击链、移动端、AI 提示注入 |
💡 分类原则:按"攻击面"而非"技术栈"划分。同一个整数溢出漏洞,出现在 HTTP/2 解析器里归 Web/解析器类,出现在内核驱动里就归驱动/IOCTL 类——这正是分类学对实际测试的用处。
三、核心内存损坏类漏洞:六大类与真实 CVE 案例
offensive-vuln-classes 技能是一份"第一周漏洞分类课程",每类漏洞都配一个真实 CVE 案例剖析(漏洞 → 攻击 → 影响 → 修复):
3.1 栈溢出(Stack Buffer Overflow)
案例 CVE-2024-27130(QNAP NAS):Web 管理接口用strcpy()把用户输入拷入固定大小的栈缓冲区,越界写入破坏了返回地址,认证攻击者直接获得远程代码执行。嵌入式/NAS 设备上的栈溢出至今仍是企业内网的"突破口之王"。
3.2 释放后使用(Use-After-Free)
案例 CVE-2024-2883(Chrome ANGLE):WebGL 上下文在还有图形操作引用时被销毁,留下"悬空指针"。攻击者精心编排对象创建/销毁时序 + 堆风手法,让恶意数据"住进"已释放的内存,仅访问一个网页就能 RCE。
3.3 堆溢出(Heap Buffer Overflow)
案例 CVE-2023-4863(libWebP):BuildHuffmanTable()解析畸形 Huffman 编码数据时写出边界。由于图片无处不在、自动解码,该漏洞在公开前就被在野利用为 0day,波及 Windows/macOS/Linux/Android/iOS 数十亿设备——一个库的 bug 就是整个供应链的风险。
3.4 越界读(信息泄露)
案例 CVE-2024-53108(Linux AMD 显卡驱动):EDID 解析缺少边界检查,越界读内核内存。单独的读原语看起来只有"中危",但它是绕过 KASLR、与写原语组合成完整利用链的关键拼图。
3.5 引用计数错误
案例 CVE-2022-32250(Linux nf_tables):状态表达式生命周期跟踪错误,对象"边被引用边被释放"形成 UAF。在允许非特权用户命名空间的系统上,任何本地用户都能借此提权到 root,公开 PoC 长期流传。
3.6 竞态与 TOCTOU(检查时使用)
案例 CVE-2024-26218(Windows 内核):内核先校验资源权限、后使用资源,两个动作不原子。攻击线程在窗口期替换对象,低权限用户提权到 SYSTEM。这类漏洞难修难测,offensive-toctou 技能专门覆盖了从二进制到 Web 到容器各层的 TOCTOU 利用方法。
四、逻辑漏洞类:不碰内存也能打穿系统
逻辑漏洞是初学者最容易忽视、却最"高价值"的一类:
| 漏洞类 | 原理一句话 | 真实案例 |
|---|---|---|
| 符号链接竞态 | 校验路径后、写入前被换成符号链接 | 7-Zip CVE-2025-11001/11002:恶意压缩包借符号链接写出解压目录,形成任意文件写 |
| 双重获取(Double-Fetch) | 内核两次读取用户内存,中间被篡改 | CVE-2023-4155:KVM SEV 中 vCPU 线程在两次读取间改写原因码,导致栈溢出 DoS |
| 认证逻辑缺陷 | 校验流程本身有洞,与内存无关 | CVE-2024-0012:Palo Alto PAN-OS 无需任何凭据直接拿到管理员权限 |
| 格式化字符串 | 用户输入被当作printf格式串 | CVE-2023-35086:华硕路由器syslog(user_input),%p泄露栈地址破 ASLR,%n直接写内存 RCE |
| 整数下溢/截断 | 尺寸计算回绕成巨大值或极小值 | CVE-2024-47606(GStreamer):有符号 -6 转成无符号 64 位巨值,只分到 0x89 字节却拷贝巨量数据,函数指针被毁劫持 |
这些案例的共同结论:检查与使用必须原子化,输入永远只是"数据"而非"指令"。
五、解析器漏洞类:图片、协议与运行时
解析器是漏洞的"高产田",offensive-bug-identification 技能把解析器攻击面细分为四类:
- 🖼️文件格式解析器(PNG/Office/压缩档):用户毫无防备地打开文件。WinRAR 的"同名文件夹+文件"混淆逻辑、Word RTF 字体表堆溢出都是典型
- 🌐网络协议解析器(HTTP/2、QUIC、gRPC):CVE-2024-27316 中 nghttp2 对 CONTINUATION 帧的累计头大小不设上限,单连接即可耗尽服务器数 GB 内存——它用了几年没被抓到,因为传统 fuzzer 只找崩溃,不找渐进式资源耗尽
- 📟JIT 运行时(V8、Wasmtime):CVE-2024-7971 中 TurboFan 优化器混淆 SMI 与堆对象类型,构造出假数组 → 越界读写 → 沙箱逃逸的完整链条
- 📦WASM 运行时:缺失 GC 栈映射导致存活对象被提前回收(Wasmtime UAF),性能优化引入的安全 bug 防不胜防
六、从漏洞类到定级:影响评估分类法
学会"是什么漏洞"之后,还要会回答"多严重"。vuln-classes 技能 Day 6 给出四维分类框架:
| 影响类型 | 定义 | 技能库中的典型案例 |
|---|---|---|
| RCE | 远程执行任意代码 | QNAP 栈溢出、V8 类型混淆 |
| LPE | 本地提权(user → root/SYSTEM) | Windows 内核 TOCTOU、驱动 IOCTL 缺陷 |
| 信息泄露 | 读越权数据,常作为链式利用的跳板 | 格式化字符串%p、未初始化内存读 |
| DoS | 让服务不可用,无代码执行 | HTTP/2 内存耗尽、解压炸弹 |
定级时结合 CVSS 的攻击向量、复杂度、所需权限、用户交互四个维度,并注意两个常见误区:高影响 ≠ 易利用,单独的信息泄露 + RCE 原语 = 严重等级。最终报告怎么写,offensive-reporting 技能提供了从执行摘要到 CVSS 向量论证的完整模板。
七、实践路径:三步吃透这套漏洞分类体系
- 装技能:运行 install.sh 将技能目录复制到 Claude 技能路径,或直接浏览 Skills/fuzzing/ 下四个"漏洞研究周"技能
- 按课程顺序学:
- 第一周 offensive-vuln-classes:用真实 CVE 建立漏洞类直觉
- 第二周 offensive-fuzzing-course:用 AFL++/FuzzTest/Honggfuzz 自己找出这些漏洞
- 第四周 offensive-crash-analysis:拿到崩溃后如何判断"能不能利用"
- 以图索骥查漏:用 MINDMAP.md 的覆盖交叉对照表(OWASP WSTG / MITRE ATT&CK)核对测试范围有没有盲区
⚠️ 本技能库仅用于授权的红队演练、漏洞赏金分诊、安全研究、CTF 与教学。使用边界详见 SECURITY.md。
结语
Claude-Red 的漏洞分类学给新手一张清晰的地图:先按攻击面定位类别,再按漏洞类匹配技能,最后用真实 CVE 案例校准直觉。从栈溢出的 QNAP 到格式化字符串的路由器,每个分类背后都是一条"漏洞 → 攻击 → 修复"的完整故事线——这正是把安全方法论"喂"给 AI 的正确姿势。
【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考