Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Habilidad de pruebas de seguridad verificadas para Claude AI. Grado B.

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Esta habilidad ofrece una matriz de ataque para dispositivos SSL VPN / acceso remoto de varios proveedores, incluyendo Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall y F5 Big-IP. Cubre la identificación de versiones, la matriz CVE de 2018-2026, la identificación del backend AAA, credenciales por defecto, rutas de divulgación de configuración y exploits de RCE/SSRF/traversal de ruta previa a la autenticación donde sea aplicable. La habilidad se construye a partir de pruebas autorizadas de Cisco ASA y del panorama CVE de VPN empresariales 2024-2026. Se usa para identificar y potencialmente explotar vulnerabilidades en dispositivos SSL VPN o puertas de enlace de acceso remoto, que son puntos de entrada iniciales comunes en las TTPs de atacantes para 2024-2026.

Funciones clave

  • Fingerprinting de versión para Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Matriz CVE de 2018-2026
  • Identificación del backend AAA
  • Identificación de credenciales por defecto
  • Rutas de divulgación de configuración
  • Exploits de RCE/SSRF/traversal de ruta previa a la autenticación

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Identificación y explotación de vulnerabilidades en Cisco ASA/AnyConnect

Utilice esta habilidad para identificar y potencialmente explotar vulnerabilidades en dispositivos SSL VPN Cisco ASA/AnyConnect, incluyendo fingerprinting de versión, verificación de la matriz CVE y intentos de exploit pre-autenticación.

Escaneo de vulnerabilidades en Fortinet FortiGate/FortiOS

Utilice esta habilidad para escanear dispositivos SSL VPN Fortinet FortiGate/FortiOS en busca de vulnerabilidades potenciales, incluyendo identificación de versión y verificación de la matriz CVE.

Pros y contras

Ventajas

  • Matriz de ataque comprensiva para múltiples proveedores
  • Cubre el fingerprinting de versiones y la matriz CVE de 2018-2026
  • Incluye técnicas para identificación del backend AAA y credenciales por defecto
  • Proporciona métodos para rutas de divulgación de configuración y exploits previos a la autenticación

Contras

  • Limitado a dispositivos SSL VPN y puertas de enlace de acceso remoto
  • No cubre movimiento lateral interno post-foothold ni errores del cliente VPN
  • Excluye protocolos IPsec / L2TP / OpenVPN

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

¿Qué contiene?

El paquete incluye 82 habilidades cargadas automáticamente que cubren la superficie de ataque externa: caza de aplicaciones web (13 habilidades como XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta), autenticación e identidad (7 habilidades que incluyen bypass de autenticación, sesión, OAuth, SAML, bypass de MFA, ATO), API e infraestructura (15 habilidades como GraphQL, gRPC, WebSocket, mala configuración de API, host‑header, RCE), avanzado y concurrencia (6 habilidades como condición de carrera, smuggling HTTP, deserialización, envenenamiento de caché), específicas de frameworks (4 habilidades para Next.js, Node.js, Laravel, Spring Boot), identidad empresarial y nube (3 habilidades para M365/Entra, Okta, cloud‑IAM), infraestructura y appliance (4 habilidades para VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM), tradecraft de red‑team (4 habilidades), reconocimiento y OSINT (4 habilidades), flujo de trabajo, informes y especializadas (11 habilidades). También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de compromiso determinista que mapea la superficie de ataque del objetivo y enruta cada hallazgo a la habilidad correspondiente.

Asked by Youssef El-Sayed · Nov 10, 2025

¿Qué es esto?

claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas CVE de la plataforma y la higiene — y se mantiene dentro del alcance. Cuatro capas se apilan: Think — bb‑methodology + redteam‑mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador red‑team. Caza aplicaciones web — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadena. Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024‑2026 + escalada post‑credencial. Envía — validación‑triage + informes + higiene de evidencias: la Puerta de 7 Preguntas, gravedad consciente de VRT, refutaciones OOS, redacción de PII y entregables de red‑team. Todo se activa automáticamente por tema — describe lo que estás probando en inglés sencillo y las cargas de habilidades relevantes. No hay invocación por nombre.

Asked by Ivana Novak · Sep 24, 2025

¿Cómo funciona?

El paquete sigue un flujo de trabajo de seis fases, no lineal: recon → map & rank → hunt → validate → report, con el alcance reforzado en el código y una Puerta de 7 Preguntas antes de que se envíe cualquier hallazgo. Hay dos formas de ejecutarlo: describir lo que estás probando en inglés sencillo y las cargas de habilidades relevantes se aplican automáticamente, o usar el scaffold /hunt y la CLI cbh, que provee una estructura de carpeta de engagement, gestión de estado y orquestación. La documentación incluye una guía de uso, un ejemplo práctico, un diagrama de arquitectura de 6 fases y un mapeo de habilidad a fase.

Asked by Yuki Mori · Jul 26, 2025

Hacer una pregunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"

(0)
Free