Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Δεξιότητα ασφαλείας-ελέγχου για Claude AI, Βαθμίδα B. Εξωτερικός πίνακας επιθέσεων SSL VPN / απομακρυσμένης πρόσβασης — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynΑξιολογήθηκε από Daniel Nikulshyn·Ενημερώθηκε Ιούλιος 2026

Επισκόπηση

Αυτή η δυνατότητα παρέχει εξωτερικό πίνακα επιθέσεων SSL VPN / εξοπλισμού απομακρυσμένης πρόσβασης για διάφορους προμηθευτές, συμπεριλαμβανομένων των Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall και F5 Big‑IP. Καλύπτει ανίχνευση εκδόσεων (version fingerprinting), πίνακα CVE από 2018‑2026, αναγνώριση backend AAA, προεπιλεγμένα διαπιστευτήρια, διαδρομές αποκάλυψης ρυθμίσεων, καθώς και εκμεταλλεύσεις pre‑auth RCE/SSRF/διαπέρασης μονοπατιού όπου είναι εφαρμοστέες. Η δυνατότητα δημιουργήθηκε από εξουσιοδοτημένες δοκιμές Cisco ASA και το τοπίο CVE των επιχειρηματικών VPN για τα 2024‑2026. Χρησιμοποιείται για την αναγνώριση και ενδεχομένως εκμετάλλευση ευπάθειας σε συσκευές SSL VPN ή πύλες απομακρυσμένης πρόσβασης, που αποτελούν κοινά αρχικά σημεία πρόσβασης στα TTP των δράσεων για τα 2024‑2026.

Βασικές λειτουργίες

  • Ανίχνευση έκδοσης για Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Πίνακας CVE από 2018-2026
  • Αναγνώριση back‑end AAA
  • Αναγνώριση προεπιλεγμένων διαπιστευτηρίων
  • Διαδρομές αποκάλυψης ρυθμίσεων
  • Εκμεταλλεύσεις προ‑εξουσιοδότησης RCE/SSRF/διαπέρασης διαδρομής

Τιμές

Μοντέλο
Free
Κατηγορία
Δεξιότητες
Βαθμολογία
Καμία κριτική ακόμα

Περιπτώσεις χρήσης

Αναγνώριση και Εκμετάλλευση Τρωτών Σημείων Cisco ASA/AnyConnect

Χρησιμοποιήστε αυτή τη δεξιότητα για να εντοπίσετε και ενδεχομένως να εκμεταλλευτείτε τρωτά σημεία στις συσκευές SSL VPN Cisco ASA/AnyConnect, συμπεριλαμβανομένης της ανίχνευσης έκδοσης, ελέγχου πίνακα CVE και προσπαθειών εκμετάλλευσης προ‑εξουσιοδότησης.

Σάρωση Τρωτών Σημείων Fortinet FortiGate/FortiOS

Αξιοποιήστε αυτή τη δεξιότητα για να σαρώσετε τις συσκευές SSL VPN Fortinet FortiGate/FortiOS για πιθανά τρωτά σημεία, συμπεριλαμβανομένης της αναγνώρισης έκδοσης και ελέγχου πίνακα CVE.

Υπέρ και κατά

Υπέρ

  • Πλήρης πίνακας επιθέσεων για πολλούς προμηθευτές
  • Καλύπτει την ανίχνευση έκδοσης και τον πίνακα CVE από 2018-2026
  • Περιλαμβάνει τεχνικές για την αναγνώριση back‑end AAA και προεπιλεγμένων διαπιστευτηρίων
  • Παρέχει μεθόδους για διαδρομές αποκάλυψης ρυθμίσεων και εκμεταλλεύσεις προ‑εξουσιοδότησης

Κατά

  • Περιορισμένο σε συσκευές SSL VPN και πύλες απομακρυσμένης πρόσβασης
  • Δεν καλύπτει εσωτερική κίνηση πλάγιου μόνιμου πρόσβασης μετά το foothold ή σφάλματα στην πλευρά του πελάτη VPN
  • Εξαιρεί τα πρωτόκολλα IPsec / L2TP / OpenVPN

Κριτικές

Σύνδεση για κριτική.

Καμία κριτική. Γίνε ο πρώτος!

Ερωτήσεις

What's inside?

The bundle contains 82 auto‑loaded skills covering the external attack surface: Web application hunting (13 skills such as XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills including auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills like GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills such as race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills for Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills for M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills for VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills), Recon & OSINT (4 skills), Workflow, reporting & specialized (11 skills). It also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Youssef El-Sayed · Nov 10, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024‑2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you’re testing in plain English and the relevant skill loads. No invocation by name.

Asked by Ivana Novak · Sep 24, 2025

How does it work?

The bundle follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any finding is submitted. There are two ways to drive it: describe what you’re testing in plain English and the relevant skill loads are automatically applied, or use the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and a skill‑to‑phase mapping.

Asked by Yuki Mori · Jul 26, 2025

Κάνε μια ερώτηση

Εναλλακτικές για Δεξιότητες

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Δεξιότητες

Δεδομένα AI με δοκιμή ασφαλείας για το Claude AI. Grade A. Χρησιμοποιήστε όταν ξεκινάτε εργασίες χαρακτηριστικών που χρειάζονται απομόνωση από το τρέχον workspace ή πριν εκτελέσετε σχέδια υλοποίησης – δημιουργεί απομονωμένο git worktree

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Δεξιότητες

Δεξιότητα data‑ai ελεγμένη ασφάλεια για Claude AI. Βαθμός A. Αναφορά Σχήματος Εξαγωγής GA4 στο BigQuery — πλήρης αναφορά πεδίων, ένθετες δομές, μοτίβα ερωτημάτων και συμβουλές απόδοσης

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Δεξιότητες

Ασφαλής data‑ai λειτουργία για το Claude AI. Βαθμός Α. Αναφορά εγκατάστασης Meta Conversions API (CAPI) – αρχιτεκτονική, τύποι γεγονότων, κρυπτογράφηση πληροφοριών πελατών, αποφυγή διπλοτύπων, παραδείγματα υλοποίησης, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Δεξιότητες

Ασφαλειά-ελεγμένου développement skill για τον Claude AI. Α' κατηγορίας. Λίστα όσα μια funkcio/metodo καλεί (call graph direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Δεξιότητες

Προστασία-ελεγχόμενη δεξιότητα data-ai για το Claude AI. Βαθμός A. Ονομάστε τα μοντέλα δοκιμών Haskell με βάση το μοντέλο υπό δοκιμή, προσθέτοντας το κατάληξη Spec στο ίδιο namespace. Χρησιμοποιήστε όταν γράφετε ή αναθεωρείτε ένα μοντέλο δοκιμών Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Δεξιότητες

Σημαντικά ελεγχμένο δεδομένο-αι skill για Claude AI. Α级. Δοκιμάστε μια 5-μελή.expert τούρνα για σημαντικές αποφάσεις.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Δεξιότητες

Δυναμική εξέλιξη επανδρωμένης δεξιοτήτας για τον Claude AI. Grade A. Ανιχνευμένη ασφάλεια ανάπτυξης via PE (Πόντοι Ένταξης) — προσθήκη ατομικών τμημάτων στην οθόνη MVC προεπιλογής (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Δεξιότητες

Ασφαλής devops δυνατότητα για Claude AI, βαθμολογία A. **ΕΡΓΑΛΕΙΑ ΡΥΘΜΙΣΗΣ** — Διατηρεί την ακρίβεια και την ενημερωμένη επικαιρότητα της τεκμηρίωσης του αποθετήριο σε όλη τη σελίδα τεκμηρίωσης, τα αρχεία πράκτορα και το ιστολόγιο αλλαγών. Όταν: "ενημερώστε τεκμηρίωση",

(0)
Free