Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Security-tested тестване-секуритета умения за Клод АI. Рейтинг Б. Външна SSL VPN / отдалечен достъп апаратен влак на атака матрица - Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Този модул предлага външна SSL VPN/далечно достъпна апаратура за атака на различни производители, включително Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall и F5 Big-IP. На съдържа външен матрикс на версии, матрикс за CVE от 2018-2026, определяне на AAA аутентификационен.backend, default кредензiali, конфигурация-дискулпатипъти и предаване на експлоитиращи RCE/SSRF/path-обработваеми експлоити, когато е задължително. Модулята е построен върху авторизирана ангажираност Cisco ASA тестваня и 2024-2026 г. предприемчив VPN матрикс на CVE. Използва се, за да посочват и потенциално експлоитират грешки в SSL VPN апаратури или отдалечен достъп гейтове, които са обичайни начални точки на достъп при TTP за 2024-2026 година.

Ключови функции

  • Постигане на версия за Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE матрица от 2018-2026
  • Аутентификация на AAA заден backend
  • Идентификация на подразчитани default
  • Пътища за разкриване на конфигурации
  • Пре-авторизации RCE/SSRF/pathTraversal експлоати

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Идентифициране и експлоатация на уязвими точки Cisco ASA/AnyConnect

Възползвайте това умение за идентифициране и потенциално експлоатация на уязвими точки в SSL VPN апаратите за Cisco ASA/AnyConnect, включително версия за постигане, CVE матрица и експлоатики на пре-авторизации.

Сканер за уязвими точки Fortinet FortiGate/FortiOS

Използвайте това умение за сканиране на SSL VPN апаратите Fortinet FortiGate/FortiOS за потенциални уязвими точки, включително идентификация на версия и преходи за CVE матрица.

Плюсове и минуси

Плюсове

  • Пълна атакова матрица за множество доставчици
  • Обхваща версия за Постигане и CVE матрица от 2018-2026
  • Включват техники за идентифициране на AAA заден backend и default подразчитани
  • Дава методи за конфигурации за разкриване и пре-авторизации експлоатики

Минуси

  • Ограничен до SSL VPN апарати и отдалечен достъп вратници
  • Няма за обхваща internal латерал- движения по-следовало или VPN client-side бугове
  • Изключва IPsec / L2TP / OpenVPN протоколи

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Какво съдържа?

Пакетиращият файл съдържа 82 самозаредяващи умения, които покриват външния подводния живот: търсене на веб приложения (13 умения като XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, отваряне на обратна конфа), аутентикация и идентичност (7 умения включително избягване на автентикация, сесии, OAuth, SAML, обход на 2ФА, АТО), API & infrastructure (15 умения като GraphQL, gRPC, WebSocket, грешки в конфигурацията на API, налаштуващи за хост, RCE), продължителни умения и конкуренция (6 умения като съперничество, HTTP замитане, дезериализация, подкачване на кеш), умения, специфични за рамки (4 умения за Next.js, Node.js, Laravel, Spring Boot), уредения и облак (3 умения за M365/Entra, Okta, облакова роля на потребителя), инфраструктура и приставка (4 умения за VMware vCenter, уредената VPN, SharePoint, ASP.NET/NTLM), съвети за червен тим (4 умения), разузнаване и OSINT (4 умения), процеси, доклади и специализирани (11 умения). Този пакет също доставя 15 команди с коса (/търсене, /разузнаване, /доклад,...) и предвидимо машинно за заплашване, което картографира повърхността на целевия обект и маршрутизира всяко откритие до подходящото умение.

Asked by Youssef El-Sayed · Nov 10, 2025

Какво е това?

claude-bughunter е готов пакет умения за системата Claude Code. Инсталира се еднократно и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съответствията, платформените CVE вериги и хигиената — и остава в обхвата. Четири нива се наслагват: Think — bb‑методология + redteam‑mindset: 5‑фазен нелинеен работен процес, рамка за критическо мислене и дисциплина на оператор от червен екип. Откриване на уеб приложения — 48 умения за лов, подбрани от 681 публичирани доклада в HackerOne: шаблони за откриване по клас, полезни товари, таблици за заобикаляне и шаблони за вериги. Защита на периферията — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, облачен IAM): текущи CVE вериги за 2024‑2026 + ескалация след получаване на креденциали. Доставка — триаж‑валидация + отчитане + хигиена на доказателства: 7‑въпросната порта, VRT‑съзнателна сериозност, OOS опровержения, редактиране на ПИИ и доставки от червен екип. Всичко се задейства автоматично по тема — опишете какво тествате на прост английски и съответните натоварвания на умения. Без извикване по име.

Asked by Ivana Novak · Sep 24, 2025

Как работи?

Програмата следва шестфаза, нелинейно протоколо за работа: Recon → Map & Rank → Hunt → Validate → Report. Със закрепен контрол в програмния код както и преди да се подаде всяка намерена информация, трябва да премине през 7-етапната врата за подаденият съдействие. Ако искате да я използвате, има две начини. Едната е да опишете кое ще тествате и в зависимост от състоящите ще се приложат съответните умения. Другият начин е да използвате /hunt scaffold и cbh CLI. Програмата позволява изграждане на структурата за запазване на информацията както и изчисляване на резултата и настройката на задачите.

Asked by Yuki Mori · Jul 26, 2025

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free