Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Sicherheitstesttestetestungssicherheitsskilleit für Claude AI. Grade B. Außen-SSL-VPN/fernzugriffsvorwurfsmatrix – Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Diese Fähigkeit bietet eine externe Außen-SSL-VPN/fernzugriffsvorwurfsmatrix für verschiedene Anbieter einschließlich Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall sowie F5 Big-IP. Sie umfasst Versionsfingerprinting, CVE-Matrix von 2018-2026, Backend-Ikentifikation AAA, Standardcredentials, Pfad-zur-Figuration-Konfiguration-Diskussion, sowie vor-auth RCE/SSRF/Path-Traversal-Exploats wo anwendbar. Das ist ein zertifiziertes engagierte Cisco ASA-Test und das 2024-2026 Unternehmens-VPN CVE-Landscape. Mit ihr lassen sich potenzielle Schwachstellen in SSL-VPN-Applikationen oder ferngesteuerten -zugriffsgateways identifizieren und ausnutzen, die häufig erste Angriffsvektoren in TTPs sind, 2024-2026.

Hauptfunktionen

  • Versionsfingerprinting für Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE-Matrix von 2018-2026
  • AAA-Backend-Ikentifikation
  • Standardcredentials-Identifikation
  • Konfiguration-Diskussion-Pfade
  • Vorauth-RCE/SSRF/Path-Traversal-Exploats

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Identifizierung und Ausnutzung von Cisco ASA/AnyConnect Schwachstellen

Mit dieser Fähigkeit kann man potenzielle Schwachstellen in Cisco ASA/AnyConnect SSL-VPN-Applikationen identifizieren und ausnutzen, einschließlich Versionsfingerprinting, CVE-Matrix-Analyse und Vor-auth Exploitversuchen

Zählung von Fortinet FortiGate/FortiOS -Vulnerabilitäten

Mit dieser Fähigkeit kann man Fortinet FortiGate/FortiOS SSL-VPN-Applikationen nach potenziellen Schwachstellen einschließlich Versionsidentifikation und CVE-Matrix-Analyse abgleichen

Pro & Contra

Pro

  • Aussagekräftiger Außen-VPN-Vorwurfsmatrix für mehrere Anbieter
  • Umfassende Version-Fingerprinting und CVE Matrix ab 2018
  • Inkludiert Techniken für Backend-AAA-Ikentifikation und Standardcredentials
  • Bietet Methoden für Konfiguration-Diskussion-Pfade und vor-auth Exploits
  • Erfolgreiche Außen-VPN-Fernzugriff-Applikationen und Gates

Contra

  • Einschränkte auf SSL-VPN-Applikationen und Fernzugriffsgateways
  • Fehlt Innenlateralmovement oder post-Foothold- oder VPN-Client-Bugs
  • Ipsac, L2TP und OpenVPN Protokollen Exklusion
  • Mangelnder Umfang des Testes auf mehrere Anbieter
  • Keine internen Sicherheitsfeatures

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Was ist enthalten?

Das Paket enthält 82 automatisch geladene Skills, die die externe Angriffsfläche abdecken: Web‑Applikations‑Hunting (13 Skills wie XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open‑Redirect), Authentifizierung & Identität (7 Skills inkl. Auth‑Bypass, Session, OAuth, SAML, MFA‑Bypass, ATO), API & Infrastruktur (15 Skills wie GraphQL, gRPC, WebSocket, API‑Misconfig, Host‑Header, RCE), Fortgeschrittene & Parallelität (6 Skills wie Race‑Condition, HTTP‑Smuggling, Deserialization, Cache‑Poison), Framework‑spezifisch (4 Skills für Next.js, Node.js, Laravel, Spring Boot), Unternehmens‑Identität & Cloud (3 Skills für M365/Entra, Okta, Cloud‑IAM), Infrastruktur & Appliances (4 Skills für VMware vCenter, Enterprise‑VPN, SharePoint, ASP.NET/NTLM), Red‑Team‑Tradecraft (4 Skills), Recon & OSINT (4 Skills), Workflow, Reporting & Spezialisiert (11 Skills). Zusätzlich werden 15 Slash‑Commands (/hunt, /recon, /report, …) und eine deterministische Engagement‑Engine bereitgestellt, die die Angriffsfläche eines Ziels kartiert und jedes Ergebnis dem entsprechenden Skill zuordnet.

Asked by Youssef El-Sayed · Nov 10, 2025

Was ist das?

claude-bughunter ist ein Drop-in‑Skill‑Bundle für das Claude‑Code‑Skills‑System. Einmal installiert hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein Senior‑Bug‑Hunting‑Forscher oder Red‑Team‑Operator: Es kennt die Techniken, die Chain‑Templates, die VRT‑Mappings, die Plattform‑CVE‑Chains und die Hygiene – und bleibt im Scope. Vier Ebenen stapeln sich: Think — bb‑Methodology + Redteam‑Mindset: der 5‑phasen‑nichtlineare Workflow, das Critical‑Thinking‑Framework und die Red‑Team‑

Asked by Ivana Novak · Sep 24, 2025

Wie funktioniert das?

Das Paket folgt einem sechsstufigen, nicht‑linearen Workflow: Recon → Map & Rank → Hunt → Validate → Report, wobei der Scope im Code durchgesetzt wird und vor jeder Einreichung eines Findings ein 7‑Fragen‑Gate besteht. Es gibt zwei Möglichkeiten, es zu starten: Beschreibe, was du testest, in einfachem Englisch – die passenden Skill‑Loads werden automatisch angewendet – oder nutze das /hunt‑Scaffold und die cbh‑CLI, die eine Engagement‑Ordnerstruktur, Zustandsmanagement und Orchestrierung bereitstellt. Die Dokumentation umfasst einen Nutzungsguide, ein durchgerechnetes Beispiel, ein Architekturdiagramm mit sechs Phasen und eine Zuordnung von Skills zu Phasen.

Asked by Yuki Mori · Jul 26, 2025

Frage stellen

Alternativen zu Fähigkeiten

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Fähigkeiten

Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'

(0)
Free