☰
Claude-OSINT自动驾驶实战:一条命令跑完5阶段侦察并自动生成9页Excel交付物
2026/10/2 1:41:03 网站建设 项目流程

Claude-OSINT自动驾驶实战:一条命令跑完5阶段侦察并自动生成9页Excel交付物

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

Claude-OSINT 是一个面向授权渗透测试的 OSINT 侦察技能库,其中的osint-autopilot技能让你只需一句自然语言,就能自动跑完 5 阶段外部攻击面侦察,并直接生成一份 9 页签的 Excel 交付物(<domain>-osint-consolidated.xlsx)——从子域名发现、存活探测、身份体系映射,到秘密泄露扫描和端口暴露分析,全程无需人工盯守。

什么是 Claude-OSINT 自动驾驶侦察?

传统 OSINT 侦察最大的痛点是:"第一轮只做了被动扫描,报告写得很薄,还得手动补数据"。

osint-autopilot技能(定义见 SKILL.md)专门解决这个问题:当你说"run OSINT on example.com"时,它会一口气把 osint-methodology 方法论中的 Stage 1–5 全部执行到终点,最后交回一份带证据链的 Excel 工作簿,只在三种硬性关口才会停下来问你。

快速上手:一键安装步骤

只需两步把技能装进 Claude Code:

git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cp -r Claude-OSINT/skills/* ~/.claude/skills/

安装后的目录结构一览(完整说明见 docs/installation.md):

skills/osint-autopilot/ SKILL.md # 技能定义(触发词 + 执行手册) scripts/ recon_pipeline.sh # 阶段 1-3 确定性侦察流水线 host_enum.workflow.js # 阶段 4 多智能体内容+JS扇出 findings_gen.py # 证据 → findings.csv 规则引擎 build_xlsx.py # findings + 证据 → 9页Excel wordlist.txt # 100条高信号内容探测词表

💡 依赖工具:subfinder、gau、waybackurls、ffuf、nmap、dig、curl、jq、Python 3 +openpyxl。

5 阶段侦察流水线:一条命令跑什么?

核心驱动脚本 recon_pipeline.sh 收到域名后自动完成前 3 个阶段 + 秘密收集 + 端口扫描,之后多智能体工作流接手阶段 4,规则引擎收尾阶段 5:

阶段名称自动执行的动作
1种子发现 🌱DNS 全记录、WHOIS、RDAP、SPF/DMARC/MTA-STS 邮件安全基线
2资产扩展 🌐三路子域名取并集(subfinder + certspotter + crt.sh)、并行 dig 解析、存活主机提取
3富化分析 📊并行 HTTP 指纹探测、身份体系映射(Entra/OIDC/Okta)、/version未授权版本泄露、S3 接管检查、gau + Wayback 端点收集、JS 秘密正则扫描、HudsonRock 泄露库查询、有界 nmap 端口扫描(10分钟超时保护)
4暴露面分析 ⚠️多智能体按桶扇出(约 18 主机/智能体):ffuf 内容发现 + 首方 JS/API 端点 + 密钥分析,产出排好序的 BOLA/IDOR 目标队列
5收敛与交付 📦每个"值得确认"的结论由主 Agent 重新验证 → 规则引擎生成 findings.csv → 构建 Excel 工作簿

关键设计细节:

  • 证据链完整:每个证据文件都自动附加 SHA-256 哈希(.sha256旁车文件),运行日志写入 UTC 时间戳的run-log.jsonl;
  • 不会卡死:nmap 总时长封顶 10 分钟,子域名多源互为备份(单一数据源挂掉不会清零整个类别);
  • 零模板化:所有发现都由 findings_gen.py 规则引擎从实际证据推导(非生产环境暴露、CDN/WAF 绕过源站、内网 IP 泄露、DMARC 缺口、S3 接管、JS 密钥、泄露库命中、敏感端口暴露等 12+ 类规则),输出完全是目标专属的。

9 页 Excel 交付物里有什么?

build_xlsx.py 会把findings.csv和全部证据合并为一个 9 页签工作簿,严重度自动着色、表头冻结、支持自动筛选:

#页签名内容
1Summary授权声明、子域名总数、存活主机数、严重度分布一览
2Findings规则引擎发现列表(CRITICAL/HIGH/MEDIUM/LOW/INFO 五色标记)
3Subdomains全部子域名 + 是否可解析 + IP
4Live Hosts存活主机的 HTTP 状态码、Server 指纹、重定向
5API EndpointsJS 与 gau 提取的 API 端点全集
6Secrets & KeysJS 中命中的密钥模式(附人工分诊提示)
7Open Ports公网 IP 开放端口(数据库/RDP/Docker 等高危端口重点标注)
8Internal-IP-Leak公网 DNS 泄露的 RFC1918 内网 IP(split-horizon 问题)
9Screenshotsgowitness 截图索引(可选)

实际使用:只说一句话

装好技能后,在 Claude Code 会话中直接说:

"run OSINT on mycompany.com(已授权红队项目)"

技能会自动触发(触发词列表见 SKILL.md 的triggers:字段,如run recon、full external recon、consolidated OSINT workbook),然后你会得到:

  1. ~/Research/engagements/<domain>/完整证据树 + Excel 工作簿路径
  2. 一段简短的严重度摘要
  3. 两个待决关口:Stage 6 主动验证队列和范围外兄弟域名清单

硬性安全门:它只在这 3 种情况停下

自动驾驶 ≠ 无边界。技能内置三重硬门(详见 skills/osint-autopilot/README.md):

  • 🛑授权未确认→ 问一次范围问题,确认后才继续;
  • 🛑Stage 6 主动利用(BOLA/IDOR 确认、凭证重放、注入验证)→ 永不自动执行,只给出排序好的目标队列等你"上膛";
  • 🛑范围外兄弟资产(如 scope 是.com却发现了.io)→ 只标记、不扫描。

时间预算:多久跑完?

目标规模墙钟时间瓶颈
小型组织(<100 主机)约 15–25 分钟确定性侦察
中型(100–1K 主机)约 30–60 分钟阶段 4 扇出 + gau 收集

规模化提示:扇出约每 18 个主机 1 个智能体,总智能体数建议 ≤15;主机更多时调大分桶大小而非智能体数量。

延伸阅读

  • 方法论全貌(6 阶段流水线 + 置信度模型 + 严重度评分标准):skills/osint-methodology/SKILL.md
  • 战术武器库(探测路径、正则目录、curl 一行流):skills/offensive-osint/SKILL.md
  • 触发词速查与提示词模板:docs/usage.md
  • 4 个端到端实战案例(1 小时快速侦察 → 完整赏金工作流):examples/
  • 架构设计与诚实的能力覆盖度评估:docs/architecture.md、docs/coverage.md

一句话总结:给 Claude 装上 osint-autopilot,它就从聊天机器人变成了会交付 Excel 报告的侦察操作员——一条命令、5 个阶段、9 页交付物,Stage 6 之前全自动。

【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询