Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Testované bezpečnostní bezpečnost pro Claude AI. Hodnota B. Vnější SSL VPN / dálkový přístup k přístroji k útoku ve věrtné matrici — Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alta GlobalProtect

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Tento talent poskytuje vzdělávací matrici útoků ve formě vzdáleného SSL VPN / dálkového přístupního přístroje pro různé dodavatele, včetně Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall a F5 Big-IP. Zahrnuje identifikaci version, seznam CVE od 2018-2026, identifikaci AAA back-endu, defaultní přihlašovací údaje, cesty konfigurace Disclosure a před-autentizační RCE / SSRF / traversal path útoky tam, kde je příslušné. Talent je vytvořen na základě ověřených vazeb testování Cisco ASA a 2024-2026 podnikového VPN CVE panorama. Používá se k identifikaci a potenciální explozivitě chyb v přístrojích SSL VPN nebo vzdálených přístupových branách, které jsou běžné vstupní body ve TTP aktérů pro rok 2024-2026.

Klíčové funkce

  • Fingerprintování verzí pro Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Seznam CVE od 2018 do 2026
  • Identifikace AAA back-endu
  • Identifikace defaultních přihlašovacích údajů
  • Cesty konfigurace Disclosure
  • Před-autentizační RCE / SSRF / cestové útoky traversal

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Identifikace a exploatace slabých míst Cisco ASA / AnyConnect

Použijte tento talent k identifikaci a potenciální explozivitě chyb v přístrojích Cisco ASA / AnyConnect SSL VPN, včetně fingerprintování verzí, ověření seznamu CVE a pokusů o před-autentizační útoky.

Scénáře pro Fortinet FortiGate / FortiOS

Použijte tento talent k skenování přístrojů Fortinet FortiGate / FortiOS SSL VPN pro potenciální chybky, včetně identifikace verzí a ověření seznamu CVE.

Pro a proti

Pro

  • Úplná útočná matrice pro více dodavatelů
  • Zahrnuje fingerprintování verzí a seznam CVE od 2018 do 2026
  • Obsahuje metody pro identifikaci AAA back-endu a defaultních přihlašovacích údajů
  • Poskytuje metody pro cesty Disclosure konfigurace a před-autentizační útoky
  • Naplánuje útoky na SSL VPN přístroje a přístupové brány

Proti

  • Omezeno na přístroje SSL VPN a vzdálené přístupové brány
  • Neobnáší vnitřní laterální pohyb po zřízení nebo chyby VPN klienta
  • Vyloučena jsou IPSec / L2TP / OpenVPN protokoly

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Jaké je vnitřní složení?

Balík obsahuje 82 automaticky načtených dovedností pokrývajících externí útočnou plochu: Vyhledávání webových aplikací (13 dovedností jako XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený přesměrování), Autentizace a identita (7 dovedností včetně auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API a infrastruktura (15 dovedností jako GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Pokročilé a konkurenční (6 dovedností jako race‑condition, HTTP smuggling, deserializace, cache‑poison), Specifické pro framework (4 dovednosti pro Next.js, Node.js, Laravel, Spring Boot), Firemní identita a cloud (3 dovednosti pro M365/Entra, Okta, cloud‑IAM), Infrastruktura a zařízení (4 dovednosti pro VMware vCenter, firemní VPN, SharePoint, ASP.NET/NTLM), Red‑team techniky (4 dovednosti), Recon a OSINT (4 dovednosti), Workflow, reporting a specializované (11 dovedností). Díky tomu je k dispozici 15 slash příkazů (/hunt, /recon, /report, …) a deterministický engine pro zapojení, který mapuje útočnou plochu cíle a přesměrovává každé zjištění na odpovídající dovednost.

Asked by Youssef El-Sayed · Nov 10, 2025

Co je tohle?

claude-bughunter je balík funkcí (skill bundle) připravený pro systém Claude Code. Po jeho instalaci přestane Claude Code fungovat jako chatbot a začne se chovat jako seniorní výzkumník specializující se na odhalování chyb nebo operátor red teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platformy a hygiena – a zůstává v rozsahu. Čtyřvrstvý stack: Think – bb‑metodologie + red‑team mindset: 5‑fázový ne-lineární pracovní postup, rámec kritického myšlení a disciplína operátora red teamu. Hunt webapps – 48 hunt‑skills kurátorovaných z 681 zveřejněných zpráv HackerOne: detekční vzory podle kategorie, payloady, tabulky obejití a šablony řetězců. Hit the perimeter – řetězce platformy podnikových (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024‑2026 + post‑credential eskalace. Ship it – triage‑validace + reporting + evidence‑hygiene: 7‑otázkový Gate, VRT‑uvědomělá závažnost, OOS vyvrácení, redakce PII a dodávky red‑teamu. Vše se spouští automaticky podle tématu – popište, co testujete v přirozeném angličtině a relevantní nároky na funkce. Nevyvolává se jménem.

Asked by Ivana Novak · Sep 24, 2025

Jak to funguje?

Balíček sleduje šestifázový, netradiční pracovní tok: recon → map & rank → hunt → validate → report, přičemž rozsah je vynucen v kódu a před odesláním jakékoliv zjištění je třeba projít 7‑otázkovou branou. Existují dva způsoby, jak ho ovládat: popište v jednoduchém angličtině, co testujete, a odpovídající dovednosti se automaticky aplikují, nebo použijte šablonu /hunt a CLI cbh, která poskytuje strukturu složky pro angažmá, správu stavu a orchestraci. Dokumentace zahrnuje průvodce používáním, praktický příklad, diagram architektury se 6 fázemi a mapování dovedností na fáze.

Asked by Yuki Mori · Jul 26, 2025

Polož otázku

Alternativy k Dovednosti

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free
D
Docs Writer (Grade A)Dovednosti

Security-testovaná dovednost DevOps pro Claudio AI. Hodnocení A. **SKILL PRŮŽEŽÍ** — Udrží přesnost a čerstvost dokumentace v repositáři a udržuje konzistenci po celém dokumentačním systému, ve souborech agensta a v zprávě o změnách. PŘÍPAD NASTUPU: “aktualizujte dokumentaci”

(0)
Free