Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Beveiligingstestvaardigheid voor Claude AI. Grade B.

(0)
Daniel NikulshynBeoordeeld door Daniel Nikulshyn·Bijgewerkt juli 2026

Overzicht

Deze vaardigheid biedt een externe SSL VPN / remote-access appliance aanvalsmatrix voor verschillende leveranciers waaronder Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall en F5 Big-IP. Het omvat versie‑fingerprinting, een CVE‑matrix van 2018‑2026, identificatie van AAA‑backends, standaard‑credentials, configuratie‑ontsluitingsroutes en pre‑auth RCE/SSRF/path‑traversal exploits waar van toepassing. De vaardigheid is opgebouwd op basis van geautoriseerde Cisco ASA‑testen en het CVE‑landschap voor enterprise VPN’s van 2024‑2026. Het wordt gebruikt om kwetsbaarheden in SSL VPN‑apparaten of remote‑access gateways te identificeren en mogelijk te exploiteren, die vaak de eerste toegangspunten zijn in actor TTP’s voor 2024‑2026.

Belangrijkste functies

  • Versie‑fingerprinting voor Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVEnmatrix van 2018‑2026
  • Identificatie van AAA‑backend
  • Identificatie van standaardcredentials
  • Configuratie‑ontsluitingsroutes
  • Pre‑auth RCE/SSRF/path‑traversal exploits

Prijs

Model
Free
Categorie
Vaardigheden
Beoordeling
Nog geen reviews

Toepassingen

Identificeren en Exploiteren van Cisco ASA/AnyConnect Kwetsbaarheden

Gebruik deze vaardigheid om kwetsbaarheden in Cisco ASA/AnyConnect SSL VPN‑apparaten te identificeren en mogelijk te exploiteren, inclusief versie‑fingerprinting, CVE‑matrix controle en pre‑auth exploit pogingen.

Scannen op Fortinet FortiGate/FortiOS Kwetsbaarheden

Gebruik deze vaardigheid om Fortinet FortiGate/FortiOS SSL VPN‑apparaten te scannen op potentiële kwetsbaarheden, inclusief versie‑identificatie en CVE‑matrix controle.

Pluspunten & minpunten

Pluspunten

  • Uitgebreide aanvalsmatrix voor meerdere leveranciers
  • Bevat versie‑fingerprinting en CVE‑matrix van 2018‑2026
  • Bevat technieken voor AAA‑backend identificatie en standaardcredentials
  • Biedt methoden voor configuratie‑ontsluitingsroutes en pre‑auth exploits

Minpunten

  • Beperkt tot SSL VPN‑apparaten en remote‑access gateways
  • Deelt niet de interne lateral‑movement na foothold of VPN‑client bugs
  • Uitsluit IPsec / L2TP / OpenVPN protocollen

Recensies

Log in om een review te schrijven.

Nog geen reviews. Wees de eerste!

Vragen

What's inside?

De bundel bevat 82 automatisch geladen vaardigheden die het externe aanvalssurface dekken: Webapplicatie‑jacht (13 vaardigheden zoals XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authenticatie & identiteit (7 vaardigheden inclusief auth‑bypass, sessie, OAuth, SAML, MFA‑bypass, ATO), API & infrastructuur (15 vaardigheden zoals GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Geavanceerd & concurrentie (6 vaardigheden zoals race‑condition, HTTP smuggling, deserialisatie, cache‑poison), Framework‑specifiek (4 vaardigheden voor Next.js, Node.js, Laravel, Spring Boot), Enterprise‑identiteit & cloud (3 vaardigheden voor M365/Entra, Okta, cloud‑IAM), Infrastructuur & appliance (4 vaardigheden voor VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 vaardigheden), Recon & OSINT (4 vaardigheden), Workflow, rapportage & specialisatie (11 vaardigheden). Het bevat ook 15 slash‑commando’s (/hunt, /recon, /report, …) en een deterministische engagement engine die het aanvalssurface van een doelwit afbild en elke bevinding toewijst aan de juiste vaardigheid.

Asked by Youssef El-Sayed · Nov 10, 2025

Wat is dit?

claude-bughunter is een plug‑in skill‑bundle voor het Claude Code‑skillsysteem. Installeer het één keer en Claude Code verandert van een chatbot in een senior bug‑hunter of red‑team‑operator: het kent de technieken, de chain‑templates, de VRT‑mappings, de platform‑CVE‑chains en de hygiëne — en blijft binnen scope. Er zijn vier lagen: Think — bb‑methodologie + red‑team‑mindset: de 5‑fase, niet‑lineaire workflow, het kritisch‑denken‑framework en de discipline van een red‑team‑operator. Hunt webapps — 48 hunt‑skills samengesteld uit 681 bekend gemaakte HackerOne‑rapporten: per‑klasse detectie‑patronen, payloads, bypass‑tabellen en chain‑templates. Hit the perimeter — enterprise‑platform‑chains (M365/Entra, Okta, vCenter, SSL‑VPN‑apparaten, SharePoint, cloud IAM): huidige CVE‑chains 2024‑2026 + post‑credential‑escalatie. Ship it — triage‑validatie + rapportage + evidence‑hygiëne: de 7‑Question‑Gate, VRT‑bewuste ernst, OOS‑weerleggingen, PII‑redactie en red‑team‑leverables. Alles wordt automatisch geactiveerd per onderwerp — beschrijf in eenvoudige Engelse woorden wat je test en de relevante skill‑ladingen. Geen oproep per naam.

Asked by Ivana Novak · Sep 24, 2025

Hoe werkt het?

De bundle volgt een zes‑fasig, niet‑lineair workflow: recon → map & rank → hunt → validate → report, waarbij de scope in code wordt afgedwongen en een 7‑Vraag Gate vóór elke finding wordt ingediend. Er zijn twee manieren om het te laten werken: beschrijf in eenvoudige Engelse taal wat je test en de relevante skill‑loads worden automatisch toegepast, of gebruik de /hunt scaffold en de cbh CLI, die een engagement‑folderstructuur, state‑management en orchestratie biedt. De documentatie bevat een gebruiks‑gids, een werkend voorbeeld, een 6‑fasig architectuurdiagram en een skill‑to‑phase mapping.

Asked by Yuki Mori · Jul 26, 2025

Stel een vraag

Alternatieven voor Vaardigheden

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Vaardigheden

Beveiligingsteste data-ai-vaardigheid voor Claude AI. Graad A. Gebruik bij het starten van functiewerk dat isolatie van de huidige werkruimte vereist of vóór het uitvoeren van implementatieplannen - creëert geïsoleerde git-worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Vaardigheden

Beveiligingsgeteste data-ai skill voor Claude AI. Grade A. GA4 BigQuery Export Schema Reference — volledige veldreferentie, geneste structuren, querypatronen en prestatie-tips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Vaardigheden

Beveiligd geteste data-ai-vaardigheid voor Claude AI. Grade A. Meta Conversions API (CAPI) Setup Referentie — architectuur, gebeurtenistypes, klantinformatie-hashing, deduplicatie, implementatievoorbeelden, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Vaardigheden

Beveiligingsgeteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Lijst wat een functie/methode aanroept (directe callgraph)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Vaardigheden

Veilig geteste datage-skill voor Claude AI. Grade A. Naam de haskell-test-modules naar het onderzochte module met een Spec-suffix in dezelfde naamruimte. Gebruik bij het schrijven of controleren van haskell-test-modules (Grade A)

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Vaardigheden

Beveiligingsgeteste data‑AI‑skill voor Claude AI. Grade A. Simuleert een deliberatie van een 5‑leden expertbestuur voor belangrijke beslissingen. Gebruik het bij het evalueren van plannen, architectuurkeuzes, functiedesigns of andere beslissingen.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Vaardigheden

Veiligheid geteste ontwikkelingsvaardigheid voor Claude AI. Grade A. Geavanceerd MVC via PE (Ingangspunten) — aangepaste grids toevoegen aan standaard MVC-schermen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Vaardigheden

Beveiligingsgeteste devops-skill voor Claude AI. Grade A. **WORKFLOW SKILL** — Behoudt de nauwkeurigheid en actualiteit van de repository documentatie over de docs site, agentbestanden en changelog. WHEN: 'update docs'

(0)
Free