Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Abilità di sicurezza testata per Claude AI. Grado B. Matrice di attacco SSL VPN esterno / accesso remoto per apparecchi - Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo A

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Questa abilità fornisce una matrice di attacco SSL VPN esterno / accesso remoto per vari fornitori, incluso Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall, e F5 Big-IP. Copre la fingerprinting delle versioni, la matrice delle vulnerabilità CVE dal 2018 al 2026, la identificazione del backend AAA, le credenziali di accesso predefinite, ipercorsi di disclosure dei config, e gli sfruttamenti di pre-auth RCE / SSRF / traverasione dei percorsi in cui applicabile. Lo skill è costruito sulla base del test di Cisco ASA autorizzato-ingagement e il panorama delle vulnerabilità VPN aziendali 2024-2026. Serve ad identificare e potenzialmente sfruttare le vulnerabilità negli apparati SSL VPN o nei gateway di accesso remoto, che sono punti di accesso iniziale comuni nelle TTP degli attori per il 2024- 2026.

Funzionalità chiave

  • Fingerprinting delle versioni per Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Matrice delle vulnerabilità CVE dal 2018 al 2026
  • Identificazione del backend AAA
  • Identificazione delle credenziali di accesso predefinite
  • Ipercorsi di disclosure dei config
  • Gli sfruttamenti di pre-auth RCE / SSRF / traverasione dei percorsi

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Identificazione e sfruttamento delle vulnerabilità di Cisco ASA / AnyConnect

Usa questa abilità per identificare e potenzialmente sfruttare le vulnerabilità negli apparati SSL VPN di Cisco ASA / AnyConnect, incluso controlli sulla fingerprinting delle versioni, la matrice delle vulnerabilità CVE e gli sforzi di sfruttamento pre-auth.

Scanning per vulnerabilità di Fortinet FortiGate / FortiOS

Utilizza questa abilità per scandire gli apparati SSL VPN Fortinet FortiGate / FortiOS per potenziali vulnerabilità, incluso l'identificazione delle versioni e il controllo della matrice delle vulnerabilità CVE.

Pro & contro

Pro

  • Comprese le matrici di attacco complete per i multipi fornitori
  • Cupre il fingerprinting delle versioni e la matrice delle vulnerabilità CVE dal 2018 al 2026
  • Include le tecniche per l'identificazione del backend AAA e le credenziali di accesso predefinite
  • Fornisce metodi per le vie di disclosure dei config e gli sfruttamenti di pre-auth

Contro

  • Limitato agli apparati SSL VPN e ai gateway di accesso remoto
  • Non copre il movimento laterale interno post-infilarsi o i bug del client VPN
  • Esclude i protocolli IPsec / L2TP / OpenVPN

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Cosa contiene?

Il pacchetto comprende 82 skill auto‑caricate che coprono la superficie di attacco esterna: ricerca applicazioni web (13 skill come XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Autenticazione e identità (7 skill tra cui auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API e infrastruttura (15 skill come GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Avanzato e concorrenza (6 skill come race‑condition, HTTP smuggling, deserialization, cache‑poison), Specifico per framework (4 skill per Next.js, Node.js, Laravel, Spring Boot), Identità aziendale e cloud (3 skill per M365/Entra, Okta, cloud‑IAM), Infrastruttura e appliance (4 skill per VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM), Arte della red‑team (4 skill), Reconnaissance e OSINT (4 skill), Workflow, reporting e specializzati (11 skill). Include inoltre 15 comandi slash (/hunt, /recon, /report, …) e un motore di engagement deterministico che mappa la superficie di attacco di un bersaglio e indirizza ogni scoperta alla skill appropriata.

Asked by Youssef El-Sayed · Nov 10, 2025

Che cos'è questo?

claude-bughunter è un pacchetto di skill plug-and-play per il sistema di skill di Claude Code. Una volta installato, Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug‑hunting o un operatore red‑team: conosce le tecniche, i template di catena, le mappature VRT, le catene CVE delle piattaforme e l’igiene — e rimane entro lo scope. I quattro livelli di stack sono: Think — metodologia bb + mentalità red‑team: il flusso di lavoro non lineare in 5 fasi, il framework di pensiero critico e la disciplina dell’operatore red‑team. Hunt webapps — 48 skill di ricerca curati da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e template di catena. Hit the perimeter — catene di piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE attuali 2024‑2026 + post‑escalation credenziali. Ship it — triage‑validation + reporting + evidence‑hygiene: il Gate delle 7 domande, severità consapevole VRT, controargomentazioni OOS, redazione PII e deliverable red‑team. Tutto viene attivato automaticamente dal topic — descrivi ciò che stai testando in inglese semplice e i skill load rilevanti. Nessuna invocazione per nome.

Asked by Ivana Novak · Sep 24, 2025

Come funziona?

Il bundle segue un workflow a sei fasi non lineare: recon → map & rank → hunt → validate → report, con la portata applicata nel codice e un gate a 7 domande prima che qualsiasi risultato venga inviato. Ci sono due modalità per guidarlo: descrivi ciò che stai testando in inglese semplice e i carichi di competenza rilevanti vengono applicati automaticamente, oppure utilizza la scaffold /hunt e la

Asked by Yuki Mori · Jul 26, 2025

Fai una domanda

Alternative a Competenze

Manage Headers (Grade A) logo
Manage Headers (Grade A)Competenze

Abilità di sviluppo testata per le sicurezza per Claude AI. Grade A. Esamina e configura le intestazioni di sicurezza che un sito Power Pages invia ai browser — politica di sicurezza del contenuto, protezione dalle frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free