Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)セキュリティテストされた技能は、Claude AI に対してテストセキュリティスキルです。 Grade B。 外部 SSL VPN / リモートアクセスアプライアンスのアタックマトリックス — Cisco ASA / AnyConnect、 Fortinet FortiGate / FortiOS、Citrix NetScaler / ADC、Palo A

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

このスキルでは、Cisco ASA / AnyConnect、Fortinet FortiGate / FortiOS、Citrix NetScaler / ADC、Palo Alto GlobalProtect、Pulse Secure / Ivanti Connect Secure、SonicWall、F5 Big-IP などの複数のベンダーの外部 SSL VPN / リモートアクセスアプライアンスのアタックマトリックスが提供されます。このスキルでは、2018-2026 年までの CVE マトリクスとバージョン フィンガープリントから、2018-2026 年の企業 VPN CVE 景観の認定されたエンゲージメントを提供します。このスキルは、Cisco ASA テストから作成されています。このスキルは、2024-2026 年に actor の TTP で一般的な初期アクセス ポイントである SSL VPN アプライアンスまたはリモート アクセス ゲートウェイの脆弱性を識別して潜在的に悪用するのを目的として使用されます。

主な機能

  • Cisco ASA / AnyConnect、Fortinet FortiGate / FortiOS、Citrix NetScaler / ADC、Palo Alto GlobalProtect、Pulse Secure / Ivanti Connect Secure へのバージョン フィンガープリント
  • 2018-2026 年の CVE マトリクス
  • AAA バックエンドの識別
  • デフォルトの資格情報の識別
  • 構成を開示するパス
  • 事前認証 RCE / SSRF / パス トラバース エクスプロイト

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

Cisco ASA / AnyConnect の脆弱性を識別して悪用

このスキルを使用して、Cisco ASA / AnyConnect SSL VPN アプライアンスで脆弱性を識別して悪用することができます。そのためには、バージョン フィンガープリント、CVE マトリクス チェック、事前認証のエクスプロイト試行が含まれます。

FortiGate / FortiOS の脆弱性をスキャン

このスキルを使用して、FortiGate / FortiOS SSL VPN アプライアンスの潜在的な脆弱性をスキャンし、バージョン の識別や CVE マトリクス チェックと 같은もので可能

メリット & デメリット

メリット

  • 複数のベンダーの幅広いアタック マトリックスを提供
  • バージョン フィンガープリントと 2018-2026 年の CVE マトリクスをカバー
  • AAA バックエンドの識別に技術を提供し、デフォルトの資格情報も識別
  • 構成を開示するパスと事前認証のエクスプロイト方法
  • 構成を開示するパスと事前認証のエクスプロイト
  • 構成を開示するパスと事前認証のエクスプロイト
  • 構成を開示するパスと事前認証のエクスプロイト

デメリット

  • SSL VPN アプライアンスとリモート アクセス ゲートウェイに限定
  • 内部横断的移動ポストフットホールドまたはVPNクライアント側のバグをカバーしない
  • IPsec / L2TP / OpenVPN プロトコルを排除

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

What's inside?

バンドルには、外部攻撃表面を網羅する82の自動ロードスキルが含まれています。具体的には、Webアプリケーションハンティング(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、オープンリダイレクトなど13スキル)、認証 & アイデンティティ(auth-bypass、session、OAuth、SAML、MFA-bypass、ATOなど7スキル)、API & インフラ(GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCEなど15スキル)、高度な並列処理(race-condition、HTTP smuggling、deserialization、cache-poisonなど6スキル)、フレームワーク固有(Next.js、Node.js、Laravel、Spring Boot用4スキル)、エンタープライズアイデンティティ & クラウド(M365/Entra、Okta、cloud-IAM用3スキル)、インフラ & アプライアンス(VMware vCenter、エンタープライズVPN、SharePoint、ASP.NET/NTLM用4スキル)、レッドチーム・トレードクラフト(4スキル)、リコン & OSINT(4スキル)、ワークフロー、レポーティング & 専門スキル(11スキル)があります。また、15のスラッシュコマンド(/hunt、/recon、/report など)と、ターゲットの攻撃表面をマッピングし、各発見を適切なスキルにルーティングする決定的なエンゲージメントエンジンも付属しています。

Asked by Youssef El-Sayed · Nov 10, 2025

これは何ですか?

claude-bughunterはClaude Codeスキルシステム用のドロップインスキルバンドルです。インストールすると、Claude Codeはチャットボットとして機能せず、シニアバグハンティング研究者やレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRTマッピング、プラットフォームCVEチェーン、ハイジーンを知っており、かつスコープ内に留まります。四層構造で構成されています: 1. 思考 – bbメソドロジー+レッドチームマインドセット:5フェーズの非線形ワークフロー、クリティカルシンキングフレームワーク、レッドチームオペレーター規律。 2. ウェブアプリのハント – 681件の公開HackerOneレポートからキュレーションされた48のハントスキル:クラス別検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 3. パリオのハッキング – エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL-VPNアプライアンス、SharePoint、クラウドIAM):2024‑2026年のCVEチェーンとポストクレデンシャルエスカレーション。 4. 配信 – トリアージ・バリデーション+レポート+エビデンスハイジーン:7質問ゲート、VRT感知の重大度、OOS反論、PII赤字化、レッドチームデリバラブル。すべてトピックによって自動でトリガーされます。テスト内容を英語で簡潔に説明し、関連するスキルをロードすれば、名前で呼び出す必要はありません。

Asked by Ivana Novak · Sep 24, 2025

How does it work?

このバンドルは6段階の非線形ワークフローに従います:リコン → マップ&ランク → ハント → バリデート → レポート。スコープはコードで強制され、提出前に7問のゲートが設けられています。操作方法は2通りあります。 1. テスト対象を英語で簡潔に記述すると、関連スキルロードが自動で適用されます。 2. /hunt スキャフォールドと cbh CLI を使用すると、エンゲージメントフォルダ構造、状態管理、オーケストレーションが提供されます。 ドキュメントには使用ガイド、実例、6段階アーキテクチャ図、スキル-フェーズマッピングが含まれます。

Asked by Yuki Mori · Jul 26, 2025

質問する

東学サェソーの代替

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free
D
Docs Writer (Grade A)東学サェソー

セキュリティテスト済みのDevOpsスキルClaude AIのためのGrade A。WORKFLOW スキル—リポジトリの文書の正確性と新鮮さをドキュメントサイト、アジェントファイル、そして変更履歴すべてで維持。WHEN: "更新ドキュメント"

(0)
Free