Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Sikkerhetstestet test-sikkerhetsferdighet for Claude AI. Gradering B. Ekstern SSL VPN / fjernaksess-apparat angrepsmatrise — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynAnmeldt av Daniel Nikulshyn·Oppdatert juli 2026

Oversikt

Dette verktøyet gir en ekstern SSL VPN / fjernaksess‑applikasjons‑angrepsmatrise for ulike leverandører, inkludert Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall og F5 Big‑IP. Det dekker versjonsfingeravtrykk, CVE‑matrise fra 2018‑2026, AAA‑backend‑identifikasjon, standardlegitimasjon, konfigurasjons‑avsløringsveier og pre‑auth RCE/SSRF/path‑traversal‑utnyttelser der det er relevant. Verktøyet er bygget på autorisert‑engasjement Cisco ASA‑testing og 2024‑2026 enterprise VPN CVE‑landskapet. Det brukes til å identifisere og potensielt utnytte sårbarheter i SSL VPN‑apparater eller fjernaksess‑gatewayer, som er vanlige initial‑access‑punkter i aktør‑TTP‑er for 2024‑2026.

Nøkkelfunksjoner

  • Versjonsfingeravtrykk for Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE-matrise fra 2018–2026
  • Identifisering av AAA-backend
  • Identifisering av standardlegitimasjon
  • Konfigurasjonsavsløringsveier
  • Pre‑auth RCE/SSRF/sti‑traversal‑utnyttelser

Priser

Modell
Free
Kategori
Ferdigheter
Vurdering
Ingen anmeldelser

Brukstilfeller

Identifisere og utnytte sårbarheter i Cisco ASA/AnyConnect

Bruk denne ferdigheten for å identifisere og eventuelt utnytte sårbarheter i Cisco ASA/AnyConnect SSL VPN‑enheter, inkludert versjonsfingeravtrykk, sjekk av CVE-matrise og pre‑auth‑utnyttelsesforsøk.

Skanne etter sårbarheter i Fortinet FortiGate/FortiOS

Bruk denne ferdigheten til å skanne Fortinet FortiGate/FortiOS SSL VPN‑enheter for potensielle sårbarheter, inkludert versjonsidentifisering og sjekk av CVE-matrise.

Fordeler og ulemper

Fordeler

  • Omfattende angrepsmatrise for flere leverandører
  • Dekker versjonsfingeravtrykk og CVE-matrise fra 2018–2026
  • Inkluderer teknikker for identifisering av AAA-backend og standardlegitimasjon
  • Tilbyr metoder for konfigurasjonsavsløringsveier og pre‑auth‑utnyttelser

Ulemper

  • Begrenset til SSL VPN‑enheter og fjernaksess‑gatewayer
  • Dekker ikke intern lateral bevegelse etter foothold eller VPN‑klient‑feil
  • Utelater IPsec / L2TP / OpenVPN‑protokoller

Anmeldelser

Logg inn for å legge igjen en anmeldelse.

Ingen anmeldelser ennå. Vær den første!

Spørsmål

Hva er inne i pakken?

Pakken inneholder 82 auto-lastede ferdigheter som dekker den ytre angrepsflaten: Webapplikasjonsjakt (13 ferdigheter som XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect), Autentisering og identitet (7 ferdigheter inkludert autentisering-omgåelse, sesjon, OAuth, SAML, MFA-omgåelse, ATO), API og infrastruktur (15 ferdigheter som GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Avansert og samtidighet (6 ferdigheter som race-betingelse, HTTP-smugling, deserialisering, cache-forgift), Ramme-specifikk (4 ferdigheter for Next.js, Node.js, Laravel, Spring Boot), Bedriftsidentitet og sky (3 ferdigheter for M365/Entra, Okta, cloud-IAM), Infrastruktur og enhet (4 ferdigheter for VMware vCenter, bedrifts-VPN, SharePoint, ASP.NET/NTLM), Rød-lagstradisjon (4 ferdigheter), Rekognosering og OSINT (4 ferdigheter), Arbeidsflyt, rapportering og spesialisert (11 ferdigheter). Den leveres også med 15 skrå-kommandoer (/hunt, /recon, /report, …) og en deterministisk engasjonsmotor som kartlegger et måls angrepsflaten og sender hver funn til den passende ferdigheten.

Asked by Youssef El-Sayed · Nov 10, 2025

Hva er dette?

claude-bughunter er en innbyggingspakke for ferdigheter for Claude Code-ferdighetsytemet. Installer én gang og Claude Code slutter å være en chatbot og begynner å oppføre seg som en senior feiljeger eller rød lag-operatør: den kjenner til teknikkene, malene for kjede, VRT-tilordningene, plattformens CVE-kjeder og hygienen - og den holder seg innenfor scopet. Fire lag staker: Tenk - bb-metodologi + rød lag-mentaltet: den 5-fase ikke-lineære arbeidsflyten, kritisk tenkning-rammeverk og rød lag-operatørdisciplin. Jakt på webapplikasjoner - 48 jaktskill curated fra 681 avdekkede HackerOne-rapporter: per-klasse detekteringsmønster, nyttelast, omgåingstabeller og mal for kjede. Treff perimetret - enterprise plattformkjeder (M365/Entra, Okta, vCenter, SSL-VPN-appliances, SharePoint, cloud IAM): nåværende 2024-2026 CVE-kjeder + post-behørighets eskalasjon. Send det - triage-validering + rapportering + bevis-hygien: de 7-spørsmålsporter, VRT-oppmerksom alvorlighetsgrad, OOS-rebuttaler, PII-utelating og rød lag-leveranser. Alt utløst automatisk av emne - beskriv hva du tester på vanlig engelsk og den relevante ferdigheten laster.

Asked by Ivana Novak · Sep 24, 2025

Hvordan fungerer det?

Samlingen følger en fem-seksfase, icke-lineær prosess: rekonstruering → kart og rangere → jakt → verifisere → presentere, med omfang fastsatt i kode og en 7-spørreskurt før noen funn submittes. Det finnes to måter å drive det: beskriv hva du tester på norsk, og relevant ferdigheter lad tilbakeautomatisk, eller bruke /hunt scaffold og cbh CLI, som tilbyr en engasjementsmappes truktur, tilstandshåndtering og koordinering. Dokumentasjon inkluderer en bruksveiledning, en fullført eksempel og en seis-faseregistrering diagram, samt en ferdighet-til-fase-mapping

Asked by Yuki Mori · Jul 26, 2025

Still et spørsmål

Alternativer til Ferdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Ferdigheter

Sikkerhetsverifisert utviklingsverktøy for Claude AI. Gradering A. Inspeker og konfigurerer sikkerhetshoder som en Power Pages-side sender til nettlesere – Content Security Policy, ramme‑ og clickjacking‑beskyttelse.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Ferdigheter

Sikkerhets-testet data-ai-ferdighet for Claude AI. Grade A. Bruk når du starter arbeid med funktioner som trenger isolasjon fra det aktuelle arbeidsplassen eller før du utfører implementeringsplaner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Ferdigheter

Sikkerhetstestet data‑AI-funksjon for Claude AI. Klasse A. GA4 BigQuery Export Schema Reference — komplett feltreferanse, nestede strukturer, spørringsmønstre og ytelsestips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Ferdigheter

Sikkerhets-testet data‑AI‑ferdighet for Claude AI. Grade A. Meta Conversions API (CAPI) Oppsettsreferanse – arkitektur, hendestype, kundedata‑hashing, deduplikasjon, implementeringseksempler, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Ferdigheter

Sikkerhets-testet utviklingsverktøy for Claude AI. Grade A. Lista hva en funksjon/metode kaller (direkte kallgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Ferdigheter

Sikkerhetsprøvd data-ai ferdighet for Claude AI, vurdert å være av klassisk kvalitet, navngi Haskell-testmoduler etter den modulen under prøv etter vedleggelse av ett 'Spec' i samme navnerymmede. Bruk når du skriver eller overprøver en Haskell tesmodul.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Ferdigheter

Sikkerhetstesta data‑AI ferdighet for Claude AI. Grader A. Simuler et 5‑medlemmenes ekspertstyre‑debatt for store beslutninger. Bruk når du evaluerer planer, arkitekturvalg, funksjonsdesign eller enhver beslutning.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Ferdigheter

Sikkerhetstestet utviklingskompetanse for Claude AI. Grade A. Avansert MVC via PE (Entry Points) — legg til tilpassede rutenett på standard MVC-skjerm (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free