Claude-OSINT自动驾驶实战:一条命令跑完5阶段侦察并自动生成9页Excel交付物
【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT
Claude-OSINT 是一个面向授权渗透测试的 OSINT 侦察技能库,其中的osint-autopilot技能让你只需一句自然语言,就能自动跑完 5 阶段外部攻击面侦察,并直接生成一份 9 页签的 Excel 交付物(<domain>-osint-consolidated.xlsx)——从子域名发现、存活探测、身份体系映射,到秘密泄露扫描和端口暴露分析,全程无需人工盯守。
什么是 Claude-OSINT 自动驾驶侦察?
传统 OSINT 侦察最大的痛点是:"第一轮只做了被动扫描,报告写得很薄,还得手动补数据"。
osint-autopilot技能(定义见 SKILL.md)专门解决这个问题:当你说"run OSINT on example.com"时,它会一口气把 osint-methodology 方法论中的 Stage 1–5 全部执行到终点,最后交回一份带证据链的 Excel 工作簿,只在三种硬性关口才会停下来问你。
快速上手:一键安装步骤
只需两步把技能装进 Claude Code:
git clone https://gitcode.com/gh_mirrors/cl/Claude-OSINT cp -r Claude-OSINT/skills/* ~/.claude/skills/安装后的目录结构一览(完整说明见 docs/installation.md):
skills/osint-autopilot/ SKILL.md # 技能定义(触发词 + 执行手册) scripts/ recon_pipeline.sh # 阶段 1-3 确定性侦察流水线 host_enum.workflow.js # 阶段 4 多智能体内容+JS扇出 findings_gen.py # 证据 → findings.csv 规则引擎 build_xlsx.py # findings + 证据 → 9页Excel wordlist.txt # 100条高信号内容探测词表💡 依赖工具:
subfinder、gau、waybackurls、ffuf、nmap、dig、curl、jq、Python 3 +openpyxl。
5 阶段侦察流水线:一条命令跑什么?
核心驱动脚本 recon_pipeline.sh 收到域名后自动完成前 3 个阶段 + 秘密收集 + 端口扫描,之后多智能体工作流接手阶段 4,规则引擎收尾阶段 5:
| 阶段 | 名称 | 自动执行的动作 |
|---|---|---|
| 1 | 种子发现 🌱 | DNS 全记录、WHOIS、RDAP、SPF/DMARC/MTA-STS 邮件安全基线 |
| 2 | 资产扩展 🌐 | 三路子域名取并集(subfinder + certspotter + crt.sh)、并行 dig 解析、存活主机提取 |
| 3 | 富化分析 📊 | 并行 HTTP 指纹探测、身份体系映射(Entra/OIDC/Okta)、/version未授权版本泄露、S3 接管检查、gau + Wayback 端点收集、JS 秘密正则扫描、HudsonRock 泄露库查询、有界 nmap 端口扫描(10分钟超时保护) |
| 4 | 暴露面分析 ⚠️ | 多智能体按桶扇出(约 18 主机/智能体):ffuf 内容发现 + 首方 JS/API 端点 + 密钥分析,产出排好序的 BOLA/IDOR 目标队列 |
| 5 | 收敛与交付 📦 | 每个"值得确认"的结论由主 Agent 重新验证 → 规则引擎生成 findings.csv → 构建 Excel 工作簿 |
关键设计细节:
- 证据链完整:每个证据文件都自动附加 SHA-256 哈希(
.sha256旁车文件),运行日志写入 UTC 时间戳的run-log.jsonl; - 不会卡死:nmap 总时长封顶 10 分钟,子域名多源互为备份(单一数据源挂掉不会清零整个类别);
- 零模板化:所有发现都由 findings_gen.py 规则引擎从实际证据推导(非生产环境暴露、CDN/WAF 绕过源站、内网 IP 泄露、DMARC 缺口、S3 接管、JS 密钥、泄露库命中、敏感端口暴露等 12+ 类规则),输出完全是目标专属的。
9 页 Excel 交付物里有什么?
build_xlsx.py 会把findings.csv和全部证据合并为一个 9 页签工作簿,严重度自动着色、表头冻结、支持自动筛选:
| # | 页签名 | 内容 |
|---|---|---|
| 1 | Summary | 授权声明、子域名总数、存活主机数、严重度分布一览 |
| 2 | Findings | 规则引擎发现列表(CRITICAL/HIGH/MEDIUM/LOW/INFO 五色标记) |
| 3 | Subdomains | 全部子域名 + 是否可解析 + IP |
| 4 | Live Hosts | 存活主机的 HTTP 状态码、Server 指纹、重定向 |
| 5 | API Endpoints | JS 与 gau 提取的 API 端点全集 |
| 6 | Secrets & Keys | JS 中命中的密钥模式(附人工分诊提示) |
| 7 | Open Ports | 公网 IP 开放端口(数据库/RDP/Docker 等高危端口重点标注) |
| 8 | Internal-IP-Leak | 公网 DNS 泄露的 RFC1918 内网 IP(split-horizon 问题) |
| 9 | Screenshots | gowitness 截图索引(可选) |
实际使用:只说一句话
装好技能后,在 Claude Code 会话中直接说:
"run OSINT on mycompany.com(已授权红队项目)"
技能会自动触发(触发词列表见 SKILL.md 的triggers:字段,如run recon、full external recon、consolidated OSINT workbook),然后你会得到:
~/Research/engagements/<domain>/完整证据树 + Excel 工作簿路径- 一段简短的严重度摘要
- 两个待决关口:Stage 6 主动验证队列和范围外兄弟域名清单
硬性安全门:它只在这 3 种情况停下
自动驾驶 ≠ 无边界。技能内置三重硬门(详见 skills/osint-autopilot/README.md):
- 🛑授权未确认→ 问一次范围问题,确认后才继续;
- 🛑Stage 6 主动利用(BOLA/IDOR 确认、凭证重放、注入验证)→ 永不自动执行,只给出排序好的目标队列等你"上膛";
- 🛑范围外兄弟资产(如 scope 是
.com却发现了.io)→ 只标记、不扫描。
时间预算:多久跑完?
| 目标规模 | 墙钟时间 | 瓶颈 |
|---|---|---|
| 小型组织(<100 主机) | 约 15–25 分钟 | 确定性侦察 |
| 中型(100–1K 主机) | 约 30–60 分钟 | 阶段 4 扇出 + gau 收集 |
规模化提示:扇出约每 18 个主机 1 个智能体,总智能体数建议 ≤15;主机更多时调大分桶大小而非智能体数量。
延伸阅读
- 方法论全貌(6 阶段流水线 + 置信度模型 + 严重度评分标准):skills/osint-methodology/SKILL.md
- 战术武器库(探测路径、正则目录、curl 一行流):skills/offensive-osint/SKILL.md
- 触发词速查与提示词模板:docs/usage.md
- 4 个端到端实战案例(1 小时快速侦察 → 完整赏金工作流):examples/
- 架构设计与诚实的能力覆盖度评估:docs/architecture.md、docs/coverage.md
一句话总结:给 Claude 装上 osint-autopilot,它就从聊天机器人变成了会交付 Excel 报告的侦察操作员——一条命令、5 个阶段、9 页交付物,Stage 6 之前全自动。
【免费下载链接】Claude-OSINT8 Claude skills · 100+ recon capabilities · 80 secret-regex patterns · 80+ dorks · 9 read-only credential validators · 27 attack-path templates · ~10,000 lines of structured tradecraft. Drop-in SKILL.md files that turn Claude into a god-mode external recon operator for authorized red-team and bug-bounty engagements.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-OSINT
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考