Ap6pack/outrider-recon

GitHub: Ap6pack/outrider-recon

基于 Claude Code 的自主智能侦察流水线,将 90 项 OSINT 能力编排为 11 个专项技能,面向授权红队和漏洞赏金场景实现自动化外部攻击面测绘。

Stars: 4 | Forks: 0

![outrider-recon banner](https://static.pigsec.cn/wp-content/uploads/repos/cas/50/502713254e8e8c53681e2ef89bcf96fc9e114a174347eec60fcab4991ecf936a.svg) # outrider-recon [![许可证: MIT](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) [![技能](https://img.shields.io/badge/skills-11-green.svg)](#structure) [![功能](https://img.shields.io/badge/capabilities-90-orange.svg)](docs/capabilities.md) [![Claude Code](https://img.shields.io/badge/Claude_Code-plugin-8A05FF.svg)](https://github.com/Ap6pack/outrider-recon#quick-start) [![MCP Server](https://img.shields.io/badge/MCP-5_tools-dc2626.svg)](mcp-server/) ## 这是什么? `outrider-recon` 是一个基于 Claude 构建的自主智能侦察 pipeline。它不是一个被动的参考资料,而是作为高级侦察分析师运作——它会规划、执行、根据发现进行转移,并在无需逐步提示的情况下将影响升级。 该 pipeline 被结构化为一个路由器 + 专门的子 agent,每个 agent 负责外部攻击面的一部分: - **`osint-methodology`** —— *如何思考。* 战略 + 程序。资产图原则、严重性评估标准、时间预算、身份架构映射、交付模板。 - **`offensive-osint`** —— *路由器。* 根据任务类型分派给合适的子 agent。pipeline 的入口点。 - **`recon-asset-discovery`** —— 子域名(8源 crt.sh 回退链)、ASN/BGP、CT logs、WHOIS/RDAP、DNS 目录、字典源。 - **`web-surface`** —— Swagger/GraphQL 探测路径、JS 猜测路径、端点提取正则表达式、供应商指纹、子域名接管(27 个提供商)、云 bucket 排列、CDN 绕过、Wayback CDX、Postman、端点评分。 - **`identity-fabric`** —— Entra、Okta、ADFS、SAML(5 个元数据路径)、M365 深度枚举、GraphQL 字段建议、LinkedIn 员工枚举。 - **`secrets-and-dorks`** —— 48 模式 secret 正则表达式目录、70 个 dork 语料库、GitHub 代码搜索 dorks、9 个只读验证器。 - **`post-discovery`** —— JWT 分流、AWS IAM 枚举、GitHub/Slack 凭据后工作流。受控:优先运行验证器。 - **`cloud-and-infra`** —— 云原生指纹、K8s/etcd/kubelet、CI/CD 暴露、TLS 深度审计。 - **`people-breach-intel`** —— HudsonRock、数据泄露、邮件模式推断、包注册表泄露追踪(7 个注册表)、Slack/Discord/Mattermost 发现。 - **`analysis-and-reporting`** —— 评分标准、35 个攻击路径提示、92 行严重性决策矩阵、部门严重性覆盖。 ## 快速开始 ### 一键安装(推荐) ``` curl -fsSL https://raw.githubusercontent.com/Ap6pack/outrider-recon/main/install.sh | bash ``` 这会克隆 repo,将所有 11 个技能符号链接到 `~/.claude/skills/`,你就可以开始了。重新运行相同的命令即可进行更新。 ### MCP Server(可选) 该项目包含一个可选的 MCP server,它添加了实时的 API 工具(crt.sh 查找、HudsonRock 查询、EPSS 评分、Wayback CDX、DNS 记录): ``` pip install -r ~/.local/share/outrider-recon/mcp-server/requirements.txt ``` `.mcp.json` 配置已包含在 repo 中。所有技能在没有 MCP server 的情况下也能工作——它只是增加了实时数据丰富度。 ### Claude Code(手动) ``` # 1. Clone 并安装 skills git clone https://github.com/Ap6pack/outrider-recon.git mkdir -p ~/.claude/skills cp -r outrider-recon/skills/* ~/.claude/skills/ # 2. 设置你的本地 Claude config cp outrider-recon/CLAUDE.md.example outrider-recon/CLAUDE.md # 编辑 CLAUDE.md — 填写你的平台和 handle 以便进行 traffic tagging ``` 然后在任何 Claude Code 会话中,提出一个 OSINT 问题——技能会自动加载并在相关短语上触发。 ### 单个技能 ``` cat skills/offensive-osint/SKILL.md | claude --system-file - ``` ### 手动(Claude.ai / Claude API) 将任何 `SKILL.md` 的内容粘贴到 Project 的系统提示词中,或将其添加到你的对话前面。所有文件都是纯 Markdown——也可以在没有 Claude 的情况下用作个人备忘单。 ## 结构 ``` outrider-recon/ ├── skills/ │ ├── osint-methodology/SKILL.md # how to think (pipeline · rubric · anti-patterns · deliverables) │ ├── offensive-osint/SKILL.md # router — dispatches to sub-skills below │ ├── recon-asset-discovery/SKILL.md # subdomains · ASN · CT · DNS · WHOIS · wordlists │ ├── web-surface/SKILL.md # probe paths · takeover · buckets · Wayback · Postman │ ├── identity-fabric/SKILL.md # Entra · Okta · ADFS · SAML · M365 · LinkedIn │ ├── secrets-and-dorks/SKILL.md # 48 regexes · 70 dorks · 9 validators │ ├── post-discovery/SKILL.md # JWT · AWS IAM · GitHub · Slack workflows │ ├── cloud-and-infra/SKILL.md # cloud-native · K8s · CI-CD · TLS │ ├── people-breach-intel/SKILL.md # breach · HudsonRock · email · pkg registries │ ├── analysis-and-reporting/SKILL.md # scoring · severity matrix · sector overrides │ └── report-template/SKILL.md # bug-bounty report scaffold ├── skills/offensive-osint/scripts/ │ ├── h1_reference.py # HackerOne disclosed-reports reference agent (no API key) │ └── secret_scan.py # stdlib-only secret scanner (JSONL output) ├── docs/ │ ├── methods/ # techniques & procedures (probes · CDN bypass · sweeps · monitoring · multi-tenant · Burp/ZAP) │ │ ├── continuous-monitoring.md # daily/weekly diff pipelines · alert architecture · FP tuning │ │ ├── multi-tenant-workflow.md # engagement isolation · parallel execution · decommission │ │ ├── burp-zap-setup.md # proxy config recipes · extensions · traffic tagging │ ├── reference/ # tool directory · install commands · specialty domains │ ├── architecture.md │ ├── capabilities.md │ ├── coverage.md │ ├── installation.md │ └── usage.md ├── examples/ # 4 end-to-end engagement walk-throughs ├── tests/smoke-test-prompts.md # 43-prompt self-evaluation ├── CLAUDE.md.example # copy to CLAUDE.md and customise for your engagement └── assets/outrider-recon-banner.svg ``` ## 文档 | 文档 | 内容 | |---|---| | [`docs/capabilities.md`](docs/capabilities.md) | 完整功能索引(涵盖 15 个领域的 90 项功能)+ 架构图 | | [`docs/architecture.md`](docs/architecture.md) | 设计理念 · 资产图模型 · 置信度/严重性/可检测性模型 · sidecar 协调 | | [`docs/coverage.md`](docs/coverage.md) | 按原型和测试阶段划分的从业者覆盖率分析 | | [`docs/installation.md`](docs/installation.md) | 符号链接安装和多环境安装模式 | | [`docs/usage.md`](docs/usage.md) | 触发短语参考和提示词模板 | | [`docs/methods/`](docs/methods/) | 技术与程序:复制粘贴探测、CDN 绕过、主动扫描、反模式、证据保存、持续监控、多租户工作流、Burp/ZAP 设置 | | [`docs/reference/`](docs/reference/) | 工具目录、安装命令、专业领域指南(医疗保健、金融、ICS、IoT、政府) | | [`examples/`](examples/) | 4 个端到端实战演练(快速侦察 · bug-bounty · M365 深度挖掘 · secret 搜寻) | | [`tests/smoke-test-prompts.md`](tests/smoke-test-prompts.md) | 包含 43 个提示词的自评估套件 | | [`CHANGELOG.md`](CHANGELOG.md) | 版本历史 | | [`CONTRIBUTING.md`](CONTRIBUTING.md) | Pull-request 指南 | ## 授权说明 这些技能旨在用于你**拥有**或获得**书面授权进行评估**的资产(红队交战规则、bug-bounty 范围内的资产、ASM 合同)。 当你要求 Claude 针对未经验证的第三方目标采取行动时,所有技能都包含一个软性的范围检查。它们明确**排除**了主动利用、后渗透、恶意软件开发以及其他超出 OSINT 驱动侦察范围的活动。有关完整立场,请参阅 [`SECURITY.md`](SECURITY.md)。 ## 关于 在外部攻击面实战中积累的运营技术,被编纂成 Claude 技能。与测试平台无关——可插入你已经在使用的任何 ASM / 工单系统 / 资产图平台,或者不使用任何平台。 **作者:** [Ap6pack](https://github.com/Ap6pack) **派生自:** [elementalsouls/Claude-OSINT](https://github.com/elementalsouls/Claude-OSINT) **原始框架:** [SnailSploit/offensive-checklist](https://github.com/SnailSploit/offensive-checklist) (v1.x) **灵感来源于:** [Bellingcat 的在线调查工具包](https://www.bellingcat.com/resources/2024/09/24/bellingcat-online-investigations-toolkit/) · [IntelTechniques](https://inteltechniques.com/tools/) · [OSINT Framework](https://osintframework.com/) **工具清单:** . [ProjectDiscovery](https://github.com/projectdiscovery) · [Six2dez reconftw](https://github.com/six2dez/reconftw) · [SecLists](https://github.com/danielmiessler/SecLists) · [Assetnote Wordlists](https://wordlists.assetnote.io/) **许可证:** [MIT](LICENSE) — 随意使用,感谢注明出处。
标签:Cutter, 动态插桩, 逆向工具, 防御加固