
Enterprise Vpn Attack (Grade B)Habilidad de pruebas de seguridad verificadas para Claude AI. Grado B.
Resumen
Funciones clave
- Fingerprinting de versión para Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
- Matriz CVE de 2018-2026
- Identificación del backend AAA
- Identificación de credenciales por defecto
- Rutas de divulgación de configuración
- Exploits de RCE/SSRF/traversal de ruta previa a la autenticación
Precio
- Modelo
- Free
- Categoría
- Habilidades
- Valoración
- Aún sin reseñas
Casos de uso
Identificación y explotación de vulnerabilidades en Cisco ASA/AnyConnect
Utilice esta habilidad para identificar y potencialmente explotar vulnerabilidades en dispositivos SSL VPN Cisco ASA/AnyConnect, incluyendo fingerprinting de versión, verificación de la matriz CVE y intentos de exploit pre-autenticación.
Escaneo de vulnerabilidades en Fortinet FortiGate/FortiOS
Utilice esta habilidad para escanear dispositivos SSL VPN Fortinet FortiGate/FortiOS en busca de vulnerabilidades potenciales, incluyendo identificación de versión y verificación de la matriz CVE.
Pros y contras
Ventajas
- Matriz de ataque comprensiva para múltiples proveedores
- Cubre el fingerprinting de versiones y la matriz CVE de 2018-2026
- Incluye técnicas para identificación del backend AAA y credenciales por defecto
- Proporciona métodos para rutas de divulgación de configuración y exploits previos a la autenticación
Contras
- Limitado a dispositivos SSL VPN y puertas de enlace de acceso remoto
- No cubre movimiento lateral interno post-foothold ni errores del cliente VPN
- Excluye protocolos IPsec / L2TP / OpenVPN
Reseñas
Inicia sesión para dejar una reseña.
Aún sin reseñas. ¡Sé el primero!
Preguntas y respuestas
¿Qué contiene?
El paquete incluye 82 habilidades cargadas automáticamente que cubren la superficie de ataque externa: caza de aplicaciones web (13 habilidades como XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta), autenticación e identidad (7 habilidades que incluyen bypass de autenticación, sesión, OAuth, SAML, bypass de MFA, ATO), API e infraestructura (15 habilidades como GraphQL, gRPC, WebSocket, mala configuración de API, host‑header, RCE), avanzado y concurrencia (6 habilidades como condición de carrera, smuggling HTTP, deserialización, envenenamiento de caché), específicas de frameworks (4 habilidades para Next.js, Node.js, Laravel, Spring Boot), identidad empresarial y nube (3 habilidades para M365/Entra, Okta, cloud‑IAM), infraestructura y appliance (4 habilidades para VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM), tradecraft de red‑team (4 habilidades), reconocimiento y OSINT (4 habilidades), flujo de trabajo, informes y especializadas (11 habilidades). También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de compromiso determinista que mapea la superficie de ataque del objetivo y enruta cada hallazgo a la habilidad correspondiente.
Asked by Youssef El-Sayed · Nov 10, 2025
¿Qué es esto?
claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas CVE de la plataforma y la higiene — y se mantiene dentro del alcance. Cuatro capas se apilan: Think — bb‑methodology + redteam‑mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador red‑team. Caza aplicaciones web — 48 habilidades de caza curadas de 681 informes divulgados en HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadena. Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL‑VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024‑2026 + escalada post‑credencial. Envía — validación‑triage + informes + higiene de evidencias: la Puerta de 7 Preguntas, gravedad consciente de VRT, refutaciones OOS, redacción de PII y entregables de red‑team. Todo se activa automáticamente por tema — describe lo que estás probando en inglés sencillo y las cargas de habilidades relevantes. No hay invocación por nombre.
Asked by Ivana Novak · Sep 24, 2025
¿Cómo funciona?
El paquete sigue un flujo de trabajo de seis fases, no lineal: recon → map & rank → hunt → validate → report, con el alcance reforzado en el código y una Puerta de 7 Preguntas antes de que se envíe cualquier hallazgo. Hay dos formas de ejecutarlo: describir lo que estás probando en inglés sencillo y las cargas de habilidades relevantes se aplican automáticamente, o usar el scaffold /hunt y la CLI cbh, que provee una estructura de carpeta de engagement, gestión de estado y orquestación. La documentación incluye una guía de uso, un ejemplo práctico, un diagrama de arquitectura de 6 fases y un mapeo de habilidad a fase.
Asked by Yuki Mori · Jul 26, 2025
Hacer una pregunta
Alternativas a Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)
Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"
Trending now

Ayuda precisa con las tareas de biología y explicaciones detalladas

API de inteligencia de documentos que analiza, divide, reconoce textos impresos y extrae datos estructurados desde PDF complejos, presentaciones y hojas de cálculo.

Modelo multimodal de 12G que maneja imágenes e texto intercalados con una ventana de contexto de 128K.

Respuestas patrocinadas, pagadas por clic.
