文章总结: 本文剖析红队利用AI框架龙虾实施自动化攻击的案例,详述其在外网打点、权限维持、内网横向及痕迹清理环节提效的底层逻辑。针对该工具降低攻击门槛且隐蔽性强的特点,文章提出准入管控、终端检测、网络隔离、权限控制及安全意识培训五条防守建议,强调蓝队需应对AI自动化攻击威胁。
综合评分: 85
文章分类: 红队,内网渗透,AI安全,安全工具,安全建设
护网红队都在偷偷用的“龙虾”攻击流:我们拆解了它把攻击效率拉满的底层逻辑
原创
Hash先生
Hash先生
倬其安
2026年3月14日 00:02
福建
【严正法律声明】 本文仅用于网络安全攻防研究与企业防守防护参考,严禁用于任何未经授权的非法攻击行为。我国《刑法》第285条、286条,《网络安全法》《数据安全法》明确规定,未经授权入侵、控制计算机信息系统,窃取、篡改数据,均属于刑事犯罪,将依法承担相应法律责任。所有读者务必严守法律红线,对自己的行为负责。
#
前阵子写了篇龙虾(OpenClaw)的安全坑文,后台炸了,一半人问怎么防,另一半人私戳:你们只说了蓝队要防,没说红队现在已经把这东西玩成攻击大杀器了。
确实。今年护网季,我们团队值守的7个项目里,有4个项目的攻击溯源,最终都指向了用龙虾框架封装的自动化攻击链路。最夸张的一个案例:北方某运营商的内网,从外网打点到摸到核心业务区的边缘,攻击者只用了不到40分钟——换传统红队手动操作,哪怕是熟手,至少也要大半天。
圈里很多人还停留在“龙虾就是个帮人做报表、跑重复流程的办公AI”的认知里,殊不知在红队手里,这只“龙虾”的钳子,早就变成了击穿防守防线的自动化尖刀。
今天不搞虚的,就从攻防实战的角度,拆解清楚:红队到底是怎么用龙虾把攻击效率翻了10倍的?以及,蓝队到底该怎么防?
先搞懂:为什么偏偏是龙虾,成了红队的提效神器?
很多人会问:攻击工具那么多,MSF、Cobalt Strike不香吗?红队为什么偏偏盯上了龙虾?
答案很简单:龙虾天生就解决了红队攻击全流程里最耗时、最繁琐、最容易出错的痛点。它的核心能力,从来不是“帮你点鼠标”,而是「自然语言转执行、多工具无缝联动、跨平台无人值守、全流程自动化闭环」。
说白了,传统攻击工具是“你要一步步敲命令、一个个开工具、手动串流程”,而龙虾是“你只用说一句要干什么,它自己把所有步骤全给你跑完,还能自己解决中间的突发问题”。
更要命的是,它是开源的、轻量的、对环境要求极低的,而且默认是“正常办公工具”的标签——绝大多数企业的防火墙、EDR,根本不会把它当成攻击工具来拦截,这就给了红队完美的免死金牌。
红队用龙虾提效的4个核心场景,每一个都戳中蓝队的防守盲区
我们拆解了今年护网碰到的所有龙虾相关攻击案例,总结出了红队用它把攻击效率拉满的4个核心环节,全是实战里摸出来的真实玩法,没有一句纸上谈兵。
1. 外网打点:从几小时的人工收集,变成5分钟的全自动资产测绘
打点是红队攻击的第一步,也是最耗时的一步。
传统的打点流程是什么样的?红队要先开子域名扫描工具、找fofa和鹰图的资产、用nmap扫端口和服务、跑指纹识别、筛高风险系统、再找对应的POC,一套流程下来,哪怕是熟手,面对一个目标单位,也要花3-4个小时,中间还要手动整理数据、筛掉无效信息,稍微漏一个点,就可能错过最佳的攻击入口。
但用龙虾,这套流程直接被压缩到了极致。
红队要做的,只是给龙虾一句指令:“针对目标域名xxx.com,完成全量子域名枚举、全网资产测绘、端口与服务指纹识别,筛选出存在高危漏洞的资产,匹配对应的POC并完成验证,输出可直接利用的攻击入口清单”。
剩下的事,龙虾全给你干了:它会自动调用fofa、zoomeye的API,自动跑子域名爆破工具,自动开nmap扫端口,自动对接漏洞库匹配POC,甚至会自动绕过简单的WAF防护,最后给你输出一份整理好的、已经验证过的可利用入口清单。
我们碰到的案例里,最夸张的一个攻击者,用龙虾一次性挂了12个目标单位的打点任务,自己去睡了一觉,醒来就拿到了3个可直接getshell的入口。
最可怕的不是这个,是它直接把攻击的门槛打穿了——哪怕是刚入行的脚本小子,不用懂每个工具的参数怎么调,不用懂漏洞原理,只要会说一句话,就能打出资深红队的打点效果。
2. 权限维持:从手动改exp种马,变成全自动的闭环提权留后门
拿到初始权限之后,红队要做的就是提权、留后门、维持权限,这一步最考验细节,也最容易翻车——要么exp不对打不上去,要么木马被EDR杀了,要么留的后门被蓝队发现,前功尽弃。
而龙虾,直接把这一步变成了“傻瓜式操作”,还把成功率拉到了最高。
红队拿到一台机器的shell之后,不用再手动传exp、查系统版本、试提权方法,只用给龙虾一句指令:“针对当前被控主机,完成系统信息收集、匹配对应提权exp、获取系统最高权限,植入3种以上隐蔽后门,清理操作日志,完成权限维持”。
龙虾会自动收集系统版本、补丁情况、杀软信息,自动从漏洞库里匹配对应的提权exp,自动给木马做免杀处理,甚至会根据系统环境,选择最隐蔽的后门方式(比如注册表启动、计划任务、服务劫持),最后自动清理所有操作日志,抹掉痕迹。
传统红队要花1个多小时、反复试错的活,龙虾5分钟就能搞定,还比人工操作更细致、更少留痕迹。我们今年护网碰到的一个案例里,攻击者在被控主机里留的5个后门,有3个是龙虾自动生成的,我们的值守人员花了整整一天,才把所有后门清干净。
3. 内网横向:从手动跳机摸内网,变成无人值守的全内网漫游
内网横向,是红队打穿整个内网的核心,也是最耗时、最容易触发告警的环节。
传统的横向流程,是红队拿到一台跳板机之后,手动扫内网存活主机、抓密码哈希、爆破弱口令、找域控路径、一步步跳机,中间还要随时盯着告警,一旦被蓝队发现,就要立刻换路径,整个过程可能要持续好几天,稍有不慎就满盘皆输。
而龙虾,直接把这个过程变成了“无人值守的自动化漫游”。
红队要做的,只是在被控的跳板机上,部署一个龙虾的轻量节点,然后给一句指令:“以当前主机为跳板,完成内网存活主机扫描、凭证提取、弱口令爆破,横向拓展权限,定位域控服务器与核心业务系统,输出完整的内网拓扑与权限控制路径”。
剩下的事,龙虾自己就全干了:它会自动扫内网网段,自动从内存、注册表里提取账号密码,自动对存活主机做弱口令爆破,自动横向跳机,每拿到一台新机器的权限,就自动部署新的节点,继续向内网深处渗透,甚至会自动避开蓝队的监控网段,找最隐蔽的渗透路径。
我们今年碰到的最险的一个案例,某国企的内网,攻击者用龙虾做横向,从一台运维终端的跳板机,只用了不到2个小时,就横向跳了17台机器,摸到了域控的边缘,要不是我们的值守人员发现了异常的批量访问流量,及时封禁,整个内网就被完全打穿了。
更可怕的是,整个过程,攻击者全程都没在线——龙虾自己在跑,红队只需要最后看结果就行。
4. 痕迹清理与溯源规避:从手动删日志,变成全链路的反溯源处理
红队攻击的最后一步,也是最关键的一步,是清理痕迹、规避溯源——一旦被蓝队抓到攻击路径、溯源到源头,整个攻击就全白费了,甚至可能被追责。
传统的痕迹清理,是红队手动删系统日志、清操作记录、抹掉文件痕迹,很容易漏,而且稍有不慎就会触发告警;而龙虾,能做到全链路的自动化反溯源处理,比人工操作更干净、更彻底。
攻击完成后,红队只用给龙虾一句指令:“清理本次攻击的所有操作痕迹、日志记录、上传文件,关闭非必要后门,伪造正常操作记录,规避溯源追踪”。
龙虾会自动遍历所有被控主机,清理系统日志、安全日志、应用日志,删除所有上传的工具、脚本、木马,修改文件的创建时间、访问时间,甚至会伪造正常的操作记录,把攻击流量伪装成正常的业务访问,最后只留下一个最隐蔽的后门,方便后续回访。
我们今年有个项目,溯源的时候,花了3天时间,才从一个被篡改的日志备份里,找到龙虾的操作痕迹——要是换人工清理,我们大概率早就抓到源头了。
蓝队必看:面对龙虾攻击流,到底该怎么防?
说了这么多,不是教大家怎么用龙虾搞攻击,而是想让所有蓝队、所有企业安全负责人明白:AI时代的攻防,早就不是只防住传统攻击工具就够了的。
龙虾这类AI智能体框架,本身是中性的——你用它办公,它就是效率工具;攻击者用它搞攻击,它就是杀伤力极强的自动化武器。而且它的隐蔽性极强,默认不会被当成攻击工具拦截,这才是最可怕的。
结合我们今年的护网实战经验,给所有蓝队整理了5条可直接落地的防守规则,没有一句空话,直接照着做,就能防住90%的龙虾攻击:
- 先掐断源头:建立AI智能体框架的准入管控严禁员工私自安装、部署龙虾这类可自主执行系统命令的AI智能体框架,所有相关软件的安装、使用,必须经过安全部门的审批、安全检测,纳入企业统一管控。同时在防火墙、上网行为管理设备里,封禁龙虾的官方仓库、更新域名、常用IP段,拦截内网设备私自下载、部署相关框架。
- 终端侧:加严进程与行为检测规则在EDR、终端防护软件里,新增龙虾框架的进程特征、命令行特征、默认文件路径的检测规则,一旦出现相关进程、相关操作,直接触发高优先级告警,先阻断再核查。同时重点监控终端的“多工具联动行为”——比如一个进程同时调用了扫描工具、脚本解释器、远程连接工具,这就是龙虾攻击的典型特征,必须立刻拦截。
- 内网侧:严格分段隔离,限制横向移动按照业务重要性、数据敏感级别,对内网做严格的分段隔离,不同网段之间设置精细化的访问控制策略,严禁单台终端无限制地对内网全网段进行扫描、访问。哪怕攻击者用龙虾拿到了一台终端的权限,也无法横向渗透到核心业务区,把攻击的影响降到最低。
- 权限侧:落实最小权限原则,从根源上锁死风险严格限制普通员工终端的管理员权限,严禁普通用户随意安装软件、修改系统配置、调用系统底层权限。龙虾要实现攻击能力,必须拿到足够的系统权限,你把权限锁死了,它哪怕被安装了,也根本跑不起来攻击流程。
- 意识侧:把AI智能体的风险,纳入全员安全培训别再只给员工讲钓鱼邮件、弱口令了,一定要把龙虾这类AI智能体的安全风险,纳入全员安全培训里。让所有员工明白,不是只有病毒、木马才是风险,你随手装的一个“AI办公工具”,可能就是击穿整个企业内网的入口。
最后想说
AI时代的攻防对抗,早就从“拼技术深度”,变成了“拼自动化效率”。
以前我们说,“打穿一个企业,需要一个资深红队”;现在可能只需要一个会用龙虾的脚本小子,就能完成以前资深红队才能做到的攻击。
作为防守方,我们的对手早就不是一个个拿着工具的黑客,而是越来越智能化、自动化的攻击链路。如果你还停留在“只防传统攻击工具”的认知里,迟早会被时代甩在身后。
关注我们,每天一篇实战化的网安干货,帮你守住AI时代的企业安全防线。

「倬其安」分享一线实战中的故障洞察与架构思考。
提升安全认知,筑牢防护体系!
“倬其安,然无恙”。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:倬其安 Hash先生
Hash先生《护网红队都在偷偷用的“龙虾”攻击流:我们拆解了它把攻击效率拉满的底层逻辑》