Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Umiejętność testowań bezpieczeństwa sprawdzona pod kątem bezpieczeństwa dla Claude AI. Poziom B. Macierz ataków na zewnętrzne urządzenia SSL VPN / zdalny dostęp — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect

(0)
Daniel NikulshynZrecenzowane przez Daniel Nikulshyn·Zaktualizowano lipiec 2026

Przegląd

Ta umiejętność zapewnia macierz ataków na zewnętrzne urządzenia SSL VPN / zdalny dostęp dla różnych dostawców, w tym Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall i F5 Big‑IP. Obejmuje odciskanie wersji, macierz CVE z lat 2018‑2026, identyfikację backendu AAA, wykrywanie domyślnych danych logowania, ścieżki ujawniania konfiguracji oraz exploity pre‑auth typu RCE/SSRF/traversal, o ile są dostępne. Umiejętność oparta jest na autoryzowanych testach Cisco ASA oraz na krajobrazie CVE w przedsiębiorstwach VPN z lat 2024‑2026. Służy do identyfikacji i ewentualnego wykorzystania podatności w urządzeniach SSL VPN lub bramach zdalnego dostępu, które są częstymi punktami początkowymi w scenariuszach TTP aktorów w latach 2024‑2026.

Kluczowe funkcje

  • Odciskanie wersji dla Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Macierz CVE z lat 2018‑2026
  • Identyfikacja backendu AAA
  • Wykrywanie domyślnych danych logowania
  • Ścieżki ujawniania konfiguracji
  • Exploity pre‑auth typu RCE/SSRF/traversal

Cennik

Model
Free
Ocena
Brak recenzji

Zastosowania

Identyfikacja i wykorzystanie podatności Cisco ASA/AnyConnect

Użyj tej umiejętności, aby zidentyfikować i ewentualnie wykorzystać podatności w urządzeniach Cisco ASA/AnyConnect SSL VPN, w tym odciskanie wersji, sprawdzanie macierzy CVE oraz próby exploitu pre‑auth.

Skanowanie podatności Fortinet FortiGate/FortiOS

Wykorzystaj tę umiejętność do skanowania urządzeń Fortinet FortiGate/FortiOS SSL VPN pod kątem potencjalnych podatności, w tym identyfikacji wersji i sprawdzania macierzy CVE.

Plusy i minusy

Plusy

  • Kompleksowa macierz ataków dla wielu dostawców
  • Obejmuje odciskanie wersji i macierz CVE z lat 2018‑2026
  • Zawiera techniki identyfikacji backendu AAA oraz domyślnych danych logowania
  • Zapewnia metody ujawniania konfiguracji oraz pre‑auth exploity

Minusy

  • Ograniczona do urządzeń SSL VPN i bram zdalnego dostępu
  • Nie obejmuje wewnętrznego ruchu poprzecznego po uzyskaniu dostępu ani błędów po stronie klienta VPN
  • Wyklucza protokoły IPsec / L2TP / OpenVPN

Recenzje

Zaloguj się, aby zostawić recenzję.

Brak recenzji. Bądź pierwszy!

Pytania i odpowiedzi

Co jest w środku?

Pakiet zawiera 82 samorzutnie załadowane umiejętności obejmujące zewnętrzną powierzchnię ataku: Poszukiwanie wewnętrznego ataku na aplikację WWW (13 umiejętności takich jak XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, przekierowanie na otwarte źródło), Autentykacja i identyfikacja (7 umiejętności, w tym omijanie autentykacji, sesję, OAuth, SAML, omijanie MFA, ATO), API & infrastruktura (15 umiejętności takich jak GraphQL, gRPC, WebSocket, błędy konfiguracji API, nagłówek hosta, RCE), Zaawansowane i współbieżne (6 umiejętności, takie jak warunek wyścigu, oszukiwanie HTTP, deserializacja, zatruta pamięcią), Specyficzne dla frameworka (4 umiejętności dla Next.js, Node.js, Laravel, Spring Boot), Podmiotowe tożsamości działalności i chmury (3 umiejętności dla M365/Entra, Okta, chmury IAM), Infrastruktura i aplikacja (4 umiejętności dla VMware vCenter, przedział firmowego VPN, SharePoint, ASP.NET/ NTLM), Tradycje cichobójcze (4 umiejętności), Wspomaganie i OSINT (4 umiejętności), Praca w trybie, raportowanie i specjalizowane (11 umiejętności). Zawiera również 15 poleceń kreskowych (/hunt, /recon, /report, ...) oraz deterministycznego układu angażowania, który mapuje powierzchnię ataku celu i kieruje każdym znaleziskiem do odpowiedniej umiejętności.

Asked by Youssef El-Sayed · Nov 10, 2025

Co to jest?

claude-bughunter to pakiet umiejętności przeznaczony do systemu Claude Code. Po zainstalowaniu Claude Code przestaje być czatem i zaczyna zachowywać się jak doświadczony badacz z zakresu szukania błędów lub operator zespołu red‑team: zna techniki, szablony łańcuchów, mapowania VRT, łańcuchy CVE platformy oraz zasady higieny — i pozostaje w zakładanym zakresie. Nałożone są cztery warstwy: - Think – metodologia bb + mentalność red‑team: 5‑fazowy, nieliniowy workflow, ramy krytycznego myślenia oraz dyscyplina operatora red‑team. - Hunt webapps – 48 umiejętności polowań wyselekcjonowanych z 681 zgłoszonych raportów HackerOne: wzorce wykrywania dla każdej klasy, ładunki, tabele obejścia oraz szablony łańcuchów. - Hit the perimeter – łańcuchy platform korporacyjnych (M365/Entra, Okta, vCenter, urządzenia SSL‑VPN, SharePoint, cloud IAM): aktualne łańcuchy CVE na lata 2024‑2026 oraz eskalacja po poświadczeniach. - Ship it – triage‑validation + raportowanie + higiena dowodów: 7‑pytań Gate, rozpoznanie ważności uwzględniające VRT, obrony OOS, redakcja PII oraz dostarczanie wyników zespołu red‑team. Wszystko wyzwalana jest automatycznie po temacie — opisujesz, co testujesz w prostym angielskim oraz odpowiednie obciążenia umiejętności. Nie wymaga wywołania po nazwie.

Asked by Ivana Novak · Sep 24, 2025

Jak działa?

Pakiet opiera się na sześcio-stopniowej, nieliniowej procedurze: ôwęc ów ów ów ów ów Sześć faz jest zaimplementowanych w kodze, z 7-punktowym Gatęm przed złożeniem znalezisk. Istnieją dwa sposoby wdrażania - opisu zadań w języku angielskim, a odpowiednie pakiety umożliwiające automatyczne zastosowanie, albo przez użycie /scenariusza hunt i CLI, żu zapewniający strukturę foldera, zarządzanie staniem i orchestrację. Dokumentacja obejmuje ówę guide, przykładowe prace zrealizowane, diagram architektury dwóch faz i mapowanie pakieta-faza.

Asked by Yuki Mori · Jul 26, 2025

Zadaj pytanie

Alternatywy dla Umiejętności

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Umiejętności

Skill zabezpieczony pod kątem bezpieczeństwa dla Claude AI, klasy A. Użyj przy rozpoczynaniu pracy nad funkcją wymagającej izolacji od bieżącego środowiska lub przed realizacją planów wdrożeniowych – tworzy izolowane worktree Git.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Umiejętności

Sprawdzone pod kątem bezpieczeństwa narzędzie data‑ai dla Claude AI. Ocena A. Referencja schematu eksportu GA4 do BigQuery — pełna dokumentacja pól, struktury zagnieżdżone, wzorce zapytań oraz wskazówki dotyczące wydajności

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Umiejętności

Przetestowana pod względem bezpieczeństwa umiejętność data-ai dla Claude AI. Ocena A. Meta Conversions API (CAPI) Konfiguracja odnośnika — architektura, typy zdarzeń, mieszanie informacji o klientach, deduplikacja, przykłady wdrożenia, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Umiejętności

Bezpieczna, przetestowana umiejętność programistyczna dla Claude AI. Klasa A. Lista funkcji/metod wywoływanych (bezpośredni wykres wywołań)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Umiejętności

Składnik data-ai przetestowany pod kątem bezpieczeństwa dla Claude AI. Klasa A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Umiejętności

Skutecznie przetestowana umiejętność AI do danych dla Claude AI. Klasa A. Symuluje deliberację 5‑członkowej rady ekspertów przy kluczowych decyzjach. Używaj przy ocenie planów, wyborów architektonicznych, projektów funkcji lub innych decyzji.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Umiejętności

Umiejętność programowania przetestowana pod względem bezpieczeństwa dla Claude AI. Klasa A. MVC zaawansowany via PE (Punkty Wejścia) — dodawanie niestandardowych siatek w standardowych ekranach MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Umiejętności

Umiejętność DevOps testowana pod kątem bezpieczeństwa dla Claude AI. Poziom A. **UMIEJĘTNOŚĆ PRZEPŁYWU PRACY** — Utrzymuje dokładność i aktualność dokumentacji repozytorium na stronie dokumentacji, w plikach agenta i w changelogu. KIEDY: "update docs"

(0)
Free