ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例

Claude-Red漏洞分类学:常见漏洞类的体系划分与真实案例 Claude-Red漏洞分类学常见漏洞类的体系划分与真实案例【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-RedClaude-Red 是一个为 Claude 技能系统打造的攻防安全技能库它的漏洞分类学将 58 个SKILL.md技能文件划分为 13 大攻击面类别覆盖从 SQL 注入、栈溢出到 EDR 规避、无线渗透的完整体系。每个技能都内置专家级方法论和真实 CVE 案例研究让 Claude 在对应话题下自动变身该领域的专职安全工程师。本文带你完整拆解这套漏洞分类体系并用真实案例看懂每一类漏洞的来龙去脉。一、什么是技能式漏洞分类Claude-Red 的体系设计传统漏洞知识库往往是一堆散落的文档而 Claude-Red 把漏洞分类做成了可按需加载的技能13 个攻击面类别Skills/下按web/、fuzzing/、exploit-dev/、wireless/等目录组织️58 个单点技能每个SKILL.md只聚焦一个攻击面拒绝大而全的巨无霸文档⚡触发式加载提到 SQLi 就加载 SQL 注入技能提到 WPA2 就加载无线攻击技能不占用无关上下文机器可读的完整技能清单见 claude-skills.json想按类别可视化导航可以看 MINDMAP.md 中的库级脑图。二、13 大类体系划分漏洞分类总览表类别目录技能数覆盖的典型漏洞类Skills/web/16SQL 注入、XSS、SSRF、反序列化、逻辑漏洞、请求走私等 OWASP Top 10 家族Skills/wireless/13WPA2/3 破解、KARMA 邪恶孪生、BLE/Zigbee/Z-Wave/LoRa 协议漏洞Skills/infrastructure/7初始访问、EDR 规避、Windows 边界突破、shellcodeSkills/exploit-dev/6栈/堆溢出、UAF、TOCTOU、崩溃分析、现代缓解绕过Skills/fuzzing/4内存损坏、整数溢出、格式化字符串、解析器漏洞Skills/recon/2OSINT 侦察工具链与情报收集方法论其他auth / cloud / AD / mobile / IoT / AI / utility10JWT/OAuth、云权限提升、AD 攻击链、移动端、AI 提示注入 分类原则按攻击面而非技术栈划分。同一个整数溢出漏洞出现在 HTTP/2 解析器里归 Web/解析器类出现在内核驱动里就归驱动/IOCTL 类——这正是分类学对实际测试的用处。三、核心内存损坏类漏洞六大类与真实 CVE 案例offensive-vuln-classes 技能是一份第一周漏洞分类课程每类漏洞都配一个真实 CVE 案例剖析漏洞 → 攻击 → 影响 → 修复3.1 栈溢出Stack Buffer Overflow案例 CVE-2024-27130QNAP NASWeb 管理接口用strcpy()把用户输入拷入固定大小的栈缓冲区越界写入破坏了返回地址认证攻击者直接获得远程代码执行。嵌入式/NAS 设备上的栈溢出至今仍是企业内网的突破口之王。3.2 释放后使用Use-After-Free案例 CVE-2024-2883Chrome ANGLEWebGL 上下文在还有图形操作引用时被销毁留下悬空指针。攻击者精心编排对象创建/销毁时序 堆风手法让恶意数据住进已释放的内存仅访问一个网页就能 RCE。3.3 堆溢出Heap Buffer Overflow案例 CVE-2023-4863libWebPBuildHuffmanTable()解析畸形 Huffman 编码数据时写出边界。由于图片无处不在、自动解码该漏洞在公开前就被在野利用为 0day波及 Windows/macOS/Linux/Android/iOS 数十亿设备——一个库的 bug 就是整个供应链的风险。3.4 越界读信息泄露案例 CVE-2024-53108Linux AMD 显卡驱动EDID 解析缺少边界检查越界读内核内存。单独的读原语看起来只有中危但它是绕过 KASLR、与写原语组合成完整利用链的关键拼图。3.5 引用计数错误案例 CVE-2022-32250Linux nf_tables状态表达式生命周期跟踪错误对象边被引用边被释放形成 UAF。在允许非特权用户命名空间的系统上任何本地用户都能借此提权到 root公开 PoC 长期流传。3.6 竞态与 TOCTOU检查时使用案例 CVE-2024-26218Windows 内核内核先校验资源权限、后使用资源两个动作不原子。攻击线程在窗口期替换对象低权限用户提权到 SYSTEM。这类漏洞难修难测offensive-toctou 技能专门覆盖了从二进制到 Web 到容器各层的 TOCTOU 利用方法。四、逻辑漏洞类不碰内存也能打穿系统逻辑漏洞是初学者最容易忽视、却最高价值的一类漏洞类原理一句话真实案例符号链接竞态校验路径后、写入前被换成符号链接7-Zip CVE-2025-11001/11002恶意压缩包借符号链接写出解压目录形成任意文件写双重获取Double-Fetch内核两次读取用户内存中间被篡改CVE-2023-4155KVM SEV 中 vCPU 线程在两次读取间改写原因码导致栈溢出 DoS认证逻辑缺陷校验流程本身有洞与内存无关CVE-2024-0012Palo Alto PAN-OS 无需任何凭据直接拿到管理员权限格式化字符串用户输入被当作printf格式串CVE-2023-35086华硕路由器syslog(user_input)%p泄露栈地址破 ASLR%n直接写内存 RCE整数下溢/截断尺寸计算回绕成巨大值或极小值CVE-2024-47606GStreamer有符号 -6 转成无符号 64 位巨值只分到 0x89 字节却拷贝巨量数据函数指针被毁劫持这些案例的共同结论检查与使用必须原子化输入永远只是数据而非指令。五、解析器漏洞类图片、协议与运行时解析器是漏洞的高产田offensive-bug-identification 技能把解析器攻击面细分为四类️文件格式解析器PNG/Office/压缩档用户毫无防备地打开文件。WinRAR 的同名文件夹文件混淆逻辑、Word RTF 字体表堆溢出都是典型网络协议解析器HTTP/2、QUIC、gRPCCVE-2024-27316 中 nghttp2 对 CONTINUATION 帧的累计头大小不设上限单连接即可耗尽服务器数 GB 内存——它用了几年没被抓到因为传统 fuzzer 只找崩溃不找渐进式资源耗尽JIT 运行时V8、WasmtimeCVE-2024-7971 中 TurboFan 优化器混淆 SMI 与堆对象类型构造出假数组 → 越界读写 → 沙箱逃逸的完整链条WASM 运行时缺失 GC 栈映射导致存活对象被提前回收Wasmtime UAF性能优化引入的安全 bug 防不胜防六、从漏洞类到定级影响评估分类法学会是什么漏洞之后还要会回答多严重。vuln-classes 技能 Day 6 给出四维分类框架影响类型定义技能库中的典型案例RCE远程执行任意代码QNAP 栈溢出、V8 类型混淆LPE本地提权user → root/SYSTEMWindows 内核 TOCTOU、驱动 IOCTL 缺陷信息泄露读越权数据常作为链式利用的跳板格式化字符串%p、未初始化内存读DoS让服务不可用无代码执行HTTP/2 内存耗尽、解压炸弹定级时结合 CVSS 的攻击向量、复杂度、所需权限、用户交互四个维度并注意两个常见误区高影响 ≠ 易利用单独的信息泄露 RCE 原语 严重等级。最终报告怎么写offensive-reporting 技能提供了从执行摘要到 CVSS 向量论证的完整模板。七、实践路径三步吃透这套漏洞分类体系装技能运行 install.sh 将技能目录复制到 Claude 技能路径或直接浏览 Skills/fuzzing/ 下四个漏洞研究周技能按课程顺序学第一周 offensive-vuln-classes用真实 CVE 建立漏洞类直觉第二周 offensive-fuzzing-course用 AFL/FuzzTest/Honggfuzz 自己找出这些漏洞第四周 offensive-crash-analysis拿到崩溃后如何判断能不能利用以图索骥查漏用 MINDMAP.md 的覆盖交叉对照表OWASP WSTG / MITRE ATTCK核对测试范围有没有盲区⚠️ 本技能库仅用于授权的红队演练、漏洞赏金分诊、安全研究、CTF 与教学。使用边界详见 SECURITY.md。结语Claude-Red 的漏洞分类学给新手一张清晰的地图先按攻击面定位类别再按漏洞类匹配技能最后用真实 CVE 案例校准直觉。从栈溢出的 QNAP 到格式化字符串的路由器每个分类背后都是一条漏洞 → 攻击 → 修复的完整故事线——这正是把安全方法论喂给 AI 的正确姿势。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表