Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Securitate testată - securitate de testare pentru Claude AI. Nota B. Matrice de atac pentru dispozitive externe SSL VPN / de acces la distanță — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall și F5 Big-IP

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Această abilitate oferă o matrice de atac pentru dispozitive externe SSL VPN / de acces la distanță pentru diferiți furnizori, inclusiv Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall și F5 Big-IP. Acoperă identificarea versiunii, matricea CVE din 2018-2026, identificarea backend-ului AAA, acreditările implicite, căile de dezvăluire a configurației și exploit-urile pre-auth RCE/SSRF/path-traversal unde este cazul. Abilitatea este construită pe baza testării autorizate a Cisco ASA și a peisajului CVE pentru VPN-uri enterprise 2024-2026. Este utilizată pentru a identifica și a putea exploata vulnerabilitățile în dispozitivele SSL VPN sau în gateway-urile de acces la distanță, care sunt puncte comune de acces inițial în TTP-urile actorilor pentru 2024-2026.

Funcții cheie

  • Identificarea versiunii pentru Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • Matricea CVE din 2018-2026
  • Identificarea backend-ului AAA
  • Identificarea acreditărilor implicite
  • Căile de dezvăluire a configurației
  • Exploits pre-auth RCE/SSRF/path-traversal

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Identificarea și exploatarea vulnerabilităților Cisco ASA/AnyConnect

Utilizați această abilitate pentru a identifica și a putea exploata vulnerabilitățile în dispozitivele Cisco ASA/AnyConnect SSL VPN, inclusiv identificarea versiunii, verificarea matricei CVE și încercările de exploit pre-auth.

Scanarea vulnerabilităților Fortinet FortiGate/FortiOS

Utilizați această abilitate pentru a scana dispozitivele Fortinet FortiGate/FortiOS SSL VPN pentru vulnerabilități potențiale, inclusiv identificarea versiunii și verificarea matricei CVE.

Pro și contra

Pro

  • Matrice de atac cuprinzătoare pentru mai mulți furnizori
  • Acoperă identificarea versiunii și matricea CVE din 2018-2026
  • Include tehnici pentru identificarea backend-ului AAA și a acreditărilor implicite
  • Oferă metode pentru căile de dezvăluire a configurației și exploits pre-auth

Contra

  • Limitat la dispozitivele SSL VPN și gateway-urile de acces la distanță
  • Nu acoperă mișcarea laterală internă post-compromitere sau bug-urile VPN-ului de pe partea clientului
  • Exclude protocoalele IPsec / L2TP / OpenVPN

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

Ce conține?

Pachetul conține 82 de abilități preîncărcate care acoperă suprafața de atac externă: căutare în aplicații web (13 abilități cum ar fi XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirecționare deschisă), Autentificare și identitate (7 abilități incluzând bypass de autentificare, sesiune, OAuth, SAML, bypass MFA, ATO), API și infrastructură (15 abilități precum GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Avansat și concurență (6 abilități precum race‑condition, HTTP smuggling, deserializare, cache‑poison), Specific framework (4 abilități pentru Next.js, Node.js, Laravel, Spring Boot), Identitate de întreprindere și cloud (3 abilități pentru M365/Entra, Okta, cloud‑IAM), Infrastructură și aparat (4 abilități pentru VMware vCenter, VPN de întreprindere, SharePoint, ASP.NET/NTLM), Artă de echipă roșie (4 abilități), Reconstrucție și OSINT (4 abilități), Flux de lucru, raportare și specializat (11 abilități). De asemenea, include 15 comenzi slash (/hunt, /recon, /report, …) și un motor de implicare deterministic care mapă suprafața de atac a țintelor și direcționează fiecare descoperire către abilitatea corespunzătoare.

Asked by Youssef El-Sayed · Nov 10, 2025

Ce este asta?

claude-bughunter este un pachet de abilități care poate fi instalat în sistemul de abilități Claude Code. Odată instalat, Claude Code nu mai este doar un chatbot, ci începe să se comporte ca un cercetător senior de bug‑hunting sau un operator red‑team: cunoaște tehnicile, șabloanele de lanțuri, mapările VRT, lanțurile CVE ale platformei și igiena — și rămâne în sfera de acțiune. Este alcătuit din patru straturi: Gândește — metodologia bb + mentalitatea red‑team: fluxul de lucru non‑linear în 5 faze, cadrul de gândire critică și disciplina operatorului red‑team. Vânătoarea de aplicații web — 48 de abilități de vânătoare curate din 681 de rapoarte HackerOne dezvăluite: modele de detectare per clasă, payloads, tabele de bypass și șabloane de lanț. Atacarea perimetrului — lanțuri de platformă enterprise (M365/Entra, Okta, vCenter, dispozitive SSL‑VPN, SharePoint, IAM în cloud): lanțuri CVE actuale 2024‑2026 + escaladare post‑credential. Livrarea — triage‑validare + raportare + igienă de dovezi: poarta cu 7 întrebări, severitate conștientă VRT, obiecții OOS, redacție PII și livrabile red‑team. Totul este declanșat automat prin subiect — descrie în engleză simplă ce testezi și încărcările de abilități relevante. Nu există invocare prin nume.

Asked by Ivana Novak · Sep 24, 2025

Cum funcționează?

Pachetul urmează un flux de lucru în șase faze, non-liniar: recon → map & rank → hunt → validate → report, cu domeniul impus în cod și o Poartă cu 7 întrebări înainte ca orice descoperire să fie depusă. Există două modalități de a-l conduce: descrii ce testezi în engleză clară și sarcinile relevante de abilități sunt aplicate automat, sau folosești scheletul /hunt și CLI-ul cbh, care oferă o structură de dosar de implicare, gestionarea stării și orchestrarea. Documentația include un ghid de utilizare, un exemplu practic, un diagramă de arhitectură în șase faze și o mapare abilitate-fază.

Asked by Yuki Mori · Jul 26, 2025

Pune o întrebare

Alternative la Abilități