SnailSploit

61 mods across 2 repositories, 3.0k stars between them.

offensive-idor

49

SnailSploit/Claude-Red

Skill Claude CodeCodex

IDOR (Insecure Direct Object Reference) testing checklist: object ID enumeration, horizontal/vertical privilege escalation, GUID predictability, indirect references via hashes, chained IDOR, and API endpoint IDOR. Use for web app pentests and bug bounty IDOR discovery.

3.0k 2d ago A 0 tokens original MIT

SnailSploit/Claude-Red

Skill Claude CodeCodex

Open redirect vulnerability checklist: parameter identification, bypass techniques (URL encoding, double slashes, CRLF injection, protocol handlers), chaining with OAuth/SSRF, and impact escalation paths. Use for web app testing and bug bounty open redirect discovery.

3.0k 2d ago A 0 tokens original MIT

SnailSploit/Claude-Red

Skill Claude CodeCodex

HTTP parameter pollution (HPP) checklist: duplicate parameter injection, backend vs frontend parsing differences, WAF bypass via HPP, server-side vs client-side HPP, and practical exploitation patterns. Use when testing web applications for parameter handling flaws.

3.0k 2d ago A 0 tokens original MIT

SnailSploit/Claude-Red

Skill Claude CodeCodex

Race condition (TOCTOU) testing checklist: identifying timing windows, Burp Suite Turbo Intruder, Last-Byte sync technique, rate limit bypass, double-spend attacks, and concurrent request exploitation. Use for web app race condition testing or bug bounty time-of-check-to-time-of-use bugs.

3.0k 2d ago B 0 tokens original MIT

offensive-rce

53

SnailSploit/Claude-Red

Skill Claude CodeCodex

Remote Code Execution testing checklist: OS command injection, SSTI-to-RCE, deserialization RCE, file upload RCE, XXE with SSRF to RCE, RCE via dependency confusion, and CVE-based RCE patterns. Use for web app pentests and bug bounty RCE discovery.

3.0k 2d ago E 0 tokens original MIT

SnailSploit/Claude-Red

Skill Claude CodeCodex

HTTP request smuggling checklist: CL.TE, TE.CL, TE.TE variants, detection with timing and differential responses, WAF bypass, cache poisoning, credential hijacking, and request smuggling via HTTP/2. Use when testing reverse proxy/load balancer configurations.

3.0k 2d ago A 0 tokens original MIT

offensive-sqli

55

SnailSploit/Claude-Red

Skill Claude CodeCodex

SQL injection testing skill for offensive security assessments and bug bounty hunting. Covers error-based, UNION-based, boolean/time-based blind, out-of-band, second-order, NoSQL, GraphQL, WebSocket, and JSON-operator SQLi. Includes WAF bypass techniques, database-specific exploitation (MySQL, MSSQL, PostgreSQL…

3.0k 2d ago B 117 tokens original MIT

offensive-ssrf

56

SnailSploit/Claude-Red

Skill Claude CodeCodex

Server-Side Request Forgery testing checklist: SSRF discovery, blind SSRF with out-of-band, cloud metadata endpoints (AWS/GCP/Azure), SSRF filter bypass techniques (IP encoding, DNS rebinding, redirect chains), and SSRF to RCE escalation. Use for web app SSRF testing and bug bounty.

3.0k 2d ago D 0 tokens original MIT

offensive-ssti

57

SnailSploit/Claude-Red

Skill Claude CodeCodex

Dense description covering Server-Side Template Injection across Jinja2, Twig, Freemarker, Velocity, Pebble, Smarty, Mako, Handlebars, ERB, Thymeleaf, EJS, Pug. Engine fingerprinting, filter bypass, blind exploitation, WAF evasion, SSTI-to-RCE chains. Tools: tplmap. CWE-1336. MITRE T1190. Use when testing template…

3.0k 2d ago C 103 tokens original MIT

SnailSploit/Claude-Red

Skill Claude CodeCodex

WAF bypass techniques checklist: encoding bypass (URL/HTML/Unicode/double encoding), case variation, comment injection, HTTP header manipulation, chunked encoding, IP rotation, timing attacks, and payload obfuscation per WAF vendor. Use when WAF is blocking payloads during web app tests.

3.0k 2d ago C 0 tokens original MIT

offensive-xss

59

SnailSploit/Claude-Red

Skill Claude CodeCodex

Cross-Site Scripting testing checklist: stored/reflected/DOM/blind XSS discovery, polyglot payloads, CSP bypass, XSS filter bypass, event handler injection, DOM clobbering, mutation XSS, and impact escalation (session hijack, phishing, keylogging). Use for web app XSS testing and bug bounty.

3.0k 2d ago D 0 tokens original MIT

offensive-xxe

60

SnailSploit/Claude-Red

Skill Claude CodeCodex

XML External Entity injection testing checklist: classic XXE, blind XXE (out-of-band), XXE via file upload (SVG/docx), XXE in SOAP/REST, error-based XXE, XInclude attacks, and XXE filter bypass. Use for web app XXE testing and bug bounty.

3.0k 2d ago C 0 tokens original MIT