news 2026/9/16 11:22:43

Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例

Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

Claude-Red 是一个为 Claude 技能系统打造的攻防安全技能库,它的漏洞分类学将 58 个SKILL.md技能文件划分为 13 大攻击面类别,覆盖从 SQL 注入、栈溢出到 EDR 规避、无线渗透的完整体系。每个技能都内置专家级方法论和真实 CVE 案例研究,让 Claude 在对应话题下自动"变身"该领域的专职安全工程师。本文带你完整拆解这套漏洞分类体系,并用真实案例看懂每一类漏洞的来龙去脉。

一、什么是"技能式"漏洞分类:Claude-Red 的体系设计

传统漏洞知识库往往是一堆散落的文档,而 Claude-Red 把"漏洞分类"做成了可按需加载的技能

  • 📂13 个攻击面类别Skills/下按web/fuzzing/exploit-dev/wireless/等目录组织
  • 🗂️58 个单点技能:每个SKILL.md只聚焦一个攻击面,拒绝大而全的"巨无霸"文档
  • 触发式加载:提到 SQLi 就加载 SQL 注入技能,提到 WPA2 就加载无线攻击技能,不占用无关上下文

机器可读的完整技能清单见 claude-skills.json,想按类别可视化导航可以看 MINDMAP.md 中的库级脑图。

二、13 大类体系划分:漏洞分类总览表

类别目录技能数覆盖的典型漏洞类
Skills/web/16SQL 注入、XSS、SSRF、反序列化、逻辑漏洞、请求走私等 OWASP Top 10 家族
Skills/wireless/13WPA2/3 破解、KARMA 邪恶孪生、BLE/Zigbee/Z-Wave/LoRa 协议漏洞
Skills/infrastructure/7初始访问、EDR 规避、Windows 边界突破、shellcode
Skills/exploit-dev/6栈/堆溢出、UAF、TOCTOU、崩溃分析、现代缓解绕过
Skills/fuzzing/4内存损坏、整数溢出、格式化字符串、解析器漏洞
Skills/recon/2OSINT 侦察工具链与情报收集方法论
其他(auth / cloud / AD / mobile / IoT / AI / utility)10JWT/OAuth、云权限提升、AD 攻击链、移动端、AI 提示注入

💡 分类原则:按"攻击面"而非"技术栈"划分。同一个整数溢出漏洞,出现在 HTTP/2 解析器里归 Web/解析器类,出现在内核驱动里就归驱动/IOCTL 类——这正是分类学对实际测试的用处。

三、核心内存损坏类漏洞:六大类与真实 CVE 案例

offensive-vuln-classes 技能是一份"第一周漏洞分类课程",每类漏洞都配一个真实 CVE 案例剖析(漏洞 → 攻击 → 影响 → 修复):

3.1 栈溢出(Stack Buffer Overflow)

案例 CVE-2024-27130(QNAP NAS):Web 管理接口用strcpy()把用户输入拷入固定大小的栈缓冲区,越界写入破坏了返回地址,认证攻击者直接获得远程代码执行。嵌入式/NAS 设备上的栈溢出至今仍是企业内网的"突破口之王"。

3.2 释放后使用(Use-After-Free)

案例 CVE-2024-2883(Chrome ANGLE):WebGL 上下文在还有图形操作引用时被销毁,留下"悬空指针"。攻击者精心编排对象创建/销毁时序 + 堆风手法,让恶意数据"住进"已释放的内存,仅访问一个网页就能 RCE。

3.3 堆溢出(Heap Buffer Overflow)

案例 CVE-2023-4863(libWebP)BuildHuffmanTable()解析畸形 Huffman 编码数据时写出边界。由于图片无处不在、自动解码,该漏洞在公开前就被在野利用为 0day,波及 Windows/macOS/Linux/Android/iOS 数十亿设备——一个库的 bug 就是整个供应链的风险。

3.4 越界读(信息泄露)

案例 CVE-2024-53108(Linux AMD 显卡驱动):EDID 解析缺少边界检查,越界读内核内存。单独的读原语看起来只有"中危",但它是绕过 KASLR、与写原语组合成完整利用链的关键拼图。

3.5 引用计数错误

案例 CVE-2022-32250(Linux nf_tables):状态表达式生命周期跟踪错误,对象"边被引用边被释放"形成 UAF。在允许非特权用户命名空间的系统上,任何本地用户都能借此提权到 root,公开 PoC 长期流传。

3.6 竞态与 TOCTOU(检查时使用)

案例 CVE-2024-26218(Windows 内核):内核先校验资源权限、后使用资源,两个动作不原子。攻击线程在窗口期替换对象,低权限用户提权到 SYSTEM。这类漏洞难修难测,offensive-toctou 技能专门覆盖了从二进制到 Web 到容器各层的 TOCTOU 利用方法。

四、逻辑漏洞类:不碰内存也能打穿系统

逻辑漏洞是初学者最容易忽视、却最"高价值"的一类:

漏洞类原理一句话真实案例
符号链接竞态校验路径后、写入前被换成符号链接7-Zip CVE-2025-11001/11002:恶意压缩包借符号链接写出解压目录,形成任意文件写
双重获取(Double-Fetch)内核两次读取用户内存,中间被篡改CVE-2023-4155:KVM SEV 中 vCPU 线程在两次读取间改写原因码,导致栈溢出 DoS
认证逻辑缺陷校验流程本身有洞,与内存无关CVE-2024-0012:Palo Alto PAN-OS 无需任何凭据直接拿到管理员权限
格式化字符串用户输入被当作printf格式串CVE-2023-35086:华硕路由器syslog(user_input)%p泄露栈地址破 ASLR,%n直接写内存 RCE
整数下溢/截断尺寸计算回绕成巨大值或极小值CVE-2024-47606(GStreamer):有符号 -6 转成无符号 64 位巨值,只分到 0x89 字节却拷贝巨量数据,函数指针被毁劫持

这些案例的共同结论:检查与使用必须原子化,输入永远只是"数据"而非"指令"。

五、解析器漏洞类:图片、协议与运行时

解析器是漏洞的"高产田",offensive-bug-identification 技能把解析器攻击面细分为四类:

  • 🖼️文件格式解析器(PNG/Office/压缩档):用户毫无防备地打开文件。WinRAR 的"同名文件夹+文件"混淆逻辑、Word RTF 字体表堆溢出都是典型
  • 🌐网络协议解析器(HTTP/2、QUIC、gRPC):CVE-2024-27316 中 nghttp2 对 CONTINUATION 帧的累计头大小不设上限,单连接即可耗尽服务器数 GB 内存——它用了几年没被抓到,因为传统 fuzzer 只找崩溃,不找渐进式资源耗尽
  • 📟JIT 运行时(V8、Wasmtime):CVE-2024-7971 中 TurboFan 优化器混淆 SMI 与堆对象类型,构造出假数组 → 越界读写 → 沙箱逃逸的完整链条
  • 📦WASM 运行时:缺失 GC 栈映射导致存活对象被提前回收(Wasmtime UAF),性能优化引入的安全 bug 防不胜防

六、从漏洞类到定级:影响评估分类法

学会"是什么漏洞"之后,还要会回答"多严重"。vuln-classes 技能 Day 6 给出四维分类框架:

影响类型定义技能库中的典型案例
RCE远程执行任意代码QNAP 栈溢出、V8 类型混淆
LPE本地提权(user → root/SYSTEM)Windows 内核 TOCTOU、驱动 IOCTL 缺陷
信息泄露读越权数据,常作为链式利用的跳板格式化字符串%p、未初始化内存读
DoS让服务不可用,无代码执行HTTP/2 内存耗尽、解压炸弹

定级时结合 CVSS 的攻击向量、复杂度、所需权限、用户交互四个维度,并注意两个常见误区:高影响 ≠ 易利用单独的信息泄露 + RCE 原语 = 严重等级。最终报告怎么写,offensive-reporting 技能提供了从执行摘要到 CVSS 向量论证的完整模板。

七、实践路径:三步吃透这套漏洞分类体系

  1. 装技能:运行 install.sh 将技能目录复制到 Claude 技能路径,或直接浏览 Skills/fuzzing/ 下四个"漏洞研究周"技能
  2. 按课程顺序学
    • 第一周 offensive-vuln-classes:用真实 CVE 建立漏洞类直觉
    • 第二周 offensive-fuzzing-course:用 AFL++/FuzzTest/Honggfuzz 自己找出这些漏洞
    • 第四周 offensive-crash-analysis:拿到崩溃后如何判断"能不能利用"
  3. 以图索骥查漏:用 MINDMAP.md 的覆盖交叉对照表(OWASP WSTG / MITRE ATT&CK)核对测试范围有没有盲区

⚠️ 本技能库仅用于授权的红队演练、漏洞赏金分诊、安全研究、CTF 与教学。使用边界详见 SECURITY.md。

结语

Claude-Red 的漏洞分类学给新手一张清晰的地图:先按攻击面定位类别,再按漏洞类匹配技能,最后用真实 CVE 案例校准直觉。从栈溢出的 QNAP 到格式化字符串的路由器,每个分类背后都是一条"漏洞 → 攻击 → 修复"的完整故事线——这正是把安全方法论"喂"给 AI 的正确姿势。

【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/16 11:18:45

技术选型收尾与执行前评审:从决策记录到垂直切片落地实践

项目标题: "技术选型系列文章(二下):从“选完”到“开干”——我的 HomeSense 技术选型收尾与执行前评审"上一篇文章我还在纠结 HomeSense 的几组技术对比,这篇直接聊聊收尾阶段的事。技术选型这件事,真正难…

作者头像 李华
网站建设 2026/9/16 11:16:43

成都软件开发选型:三类核心证据链验证指南

1. 为什么“看宣传不如看证据”是成都软件开发市场最硬的生存法则在成都春熙路附近那家开了八年的老茶馆里,我见过太多企业老板端着刚打印出来的《某科技公司宣传册》,一边喝盖碗茶一边念:“全栈开发团队”“自研低代码平台”“交付周期压缩3…

作者头像 李华
网站建设 2026/9/16 11:16:21

Java Swing开发《植物大战僵尸》核心机制与源码解析

简介:这套基于Java Swing开发的《植物大战僵尸》游戏项目,面向正在学习Java SE与桌面GUI开发的初中级开发者,完整演示了从界面搭建到游戏逻辑实现的全过程。资源内含155个文件,以20个java源文件、39个class编译文件为核心&#xf…

作者头像 李华
网站建设 2026/9/16 11:16:13

cool-retro-term构建系统详解:.pro工程文件与Qt项目构建全流程

cool-retro-term构建系统详解:.pro工程文件与Qt项目构建全流程 【免费下载链接】cool-retro-term A good looking terminal emulator which mimics the old cathode display... 项目地址: https://gitcode.com/GitHub_Trending/co/cool-retro-term cool-retr…

作者头像 李华
网站建设 2026/9/16 11:15:50

GB/T 26766-2019车载智能终端测试全攻略:从功能到可靠性

先说结论:如果你的车载智能终端准备进前装量产体系,或者要拿去交付出租车/营运车平台,GB/T 26766-2019的测试报告就是一道绕不开的门槛。尽管它是推荐性国标,但很多车厂的采购协议、行业监管平台都直接引用它做验收依据。我重点讲…

作者头像 李华
网站建设 2026/9/16 11:15:24

ADR4525BRZ-R7串联型电压基准源深度解析

1. 这颗芯片到底在解决什么问题?——从实验室烧板子说起你有没有遇到过这样的场景:调试一个高精度数据采集系统,示波器上看到ADC输出的码值总在3个LSB之间跳动,反复检查PCB布局、电源滤波、接地走线,甚至换了三款不同品…

作者头像 李华