Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Varnostno preizkušeno testiranje varnostnih veščin za Claude AI. Ocena B. Zunanji SSL VPN / oddaljeni dostop naprave napadalna matrika — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo A

(0)
Daniel NikulshynPregledal Daniel Nikulshyn·Posodobljeno julij 2026

Pregled

Ta veščina nudi zunanjo matriko napadov na SSL VPN / naprave za oddaljeni dostop za različne dobavitelje, vključno s Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall in F5 Big-IP. Pokriva version fingerprinting, CVE matriko od 2018‑2026, identifikacijo AAA backenda, default credentials, poti za razkritje konfiguracije ter pre‑auth RCE/SSRF/path‑traversal izkoriščanje, kjer je to primerno. Veščina je zgrajena na podlagi avtoriziranega testiranja Cisco ASA in pregledov podjetniških VPN CVE za obdobje 2024‑2026. Uporablja se za identifikacijo in morebitno izkoriščanje ranljivosti v SSL VPN napravah ali prehodih za oddaljeni dostop, ki so pogoste začetne točke za dostop v TTP‑jih napadalcev v letih 2024‑2026.

Ključne funkcije

  • Zaznavanje različice za Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE matrika od 2018 do 2026
  • Identifikacija AAA zaledja
  • Identifikacija privzetih poverilnic
  • Poti razkrivanja konfiguracije
  • Pre-auth RCE/SSRF/potovalna izkoriščanja

Cene

Model
Free
Kategorija
Znanja
Ocena
Še brez ocen

Primeri uporabe

Identifikacija in izkoriščanje ranljivosti Cisco ASA/AnyConnect

Uporabite to veščino za identificiranje in morebitno izkoriščanje ranljivosti v Cisco ASA/AnyConnect SSL VPN napravah, vključno z zaznavanjem različice, preverjanjem CVE matrike ter poskusi pre-auth izkoriščanj.

Skeniranje ranljivosti Fortinet FortiGate/FortiOS

Uporabite to veščino za skeniranje Fortinet FortiGate/FortiOS SSL VPN naprav za morebitne ranljivosti, vključno z identifikacijo različice in preverjanjem CVE matrike.

Prednosti in slabosti

Prednosti

  • Obsežna napadalna matrika za več proizvajalcev
  • Obsega zaznavanje različic in CVE matriko od 2018 do 2026
  • Vključuje tehnike za identifikacijo AAA zaledja in privzetih poverilnic
  • Ponuja metode za poti razkrivanja konfiguracije in pre-auth izkoriščanja

Slabosti

  • Omejeno na SSL VPN naprave in oddaljene dostopne prehode
  • Ne pokriva notranjega lateralnega gibanja po pridobitvi dostopa ali napak na strani VPN odjemalca
  • Izključuje protokole IPsec / L2TP / OpenVPN

Ocene

Prijavi se za oddajo ocene.

Še ni ocen. Bodi prvi!

Vprašanja

What's inside?

The bundle contains 82 auto‑loaded skills covering the external attack surface: Web application hunting (13 skills such as XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills including auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills like GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills such as race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills for Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills for M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills for VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills), Recon & OSINT (4 skills), Workflow, reporting & specialized (11 skills). It also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Youssef El-Sayed · Nov 10, 2025

Kaj je to?

claude-bughunter je paket funkcij, ki se lahko vstavijo v sistem Claude Code. Po enkratni namestitvi Claude Code ne deluje več kot klepetalni robot, temveč se obnaša kot izkušen raziskovalec za odkrivanje napak ali operater v črnem timu: pozna tehnike, predloge verig, presoja VRT, verige CVE platform ter higiene — in ostaja v okviru. Našteti so štiri sloje: Razmišljaj – bb‑metodologija + red‑team mentalnost: 5‑fazni nelinerni tok dela, okvir kritičnega mišljenja in disciplina operaterja v črnem timu. Lov na spletne aplikacije – 48 lovskih funkcij izbranih iz 681 razkritih poročil HackerOne: vzorci zaznavanja po klasah, payloadi, tabele za obhod, in predloge verig. Napad na perimetar – verige platform podjetij (M365/Entra, Okta, vCenter, SSL‑VPN naprave, SharePoint, cloud IAM): trenutne verige CVE 2024‑2026 + eskalacija po poverilnicah. Pošlji – triage‑validacija + poročanje + higiene dokazov: 7‑vprašanja vrata, VRT‑zavedna resnost, OOS pritožbe, PII izbris, in predmeti za črni tim. Vse se sproži samodejno po temati – opišite, kaj testirate v enostavnem angleščini in ustrezne funkcijske naloge. Ni treba klicati po imenu.

Asked by Ivana Novak · Sep 24, 2025

Kako deluje?

Nabava sledi šestfaznemu, nelinearnemu toku dela: rekone → mapiranje in rangiranje → lovljenje → potrjevanje → poročanje, z obsegom, ki je omejen v kodi in 7-preganjalski prehod (Gate) preden se katera koli ugotovitev pošlje. Dve načini

Asked by Yuki Mori · Jul 26, 2025

Postavi vprašanje

Alternative za Znanja

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Znanja

Varnostno preverjen skill za podatke AI za Claude AI. Klasa A. Uporabite, ko začnete delo na funkciji, ki zahteva izolacijo od trenutnega delovnega prostora ali pred izvajanjem načrtov implementacije – ustvarja izoliran git worktree.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Znanja

Varnostno preverjena podatkovna AI veščina za Claude AI. Ocena A. Referenčni vodnik za shemo izvoza GA4 v BigQuery — popoln seznam polj, gnezdene strukture, vzorci poizvedb in nasveti za zmogljivost

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Znanja

Varnostno preizkušena podatkovno‑AI veščina za Claude AI. Ocena A. Navodila za nastavitev Meta Conversions API (CAPI) — arhitektura, vrste dogodkov, hashiranje informacij o strankah, deduplikacija, primeri implementacije, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Znanja

Varnostno preizkušena razvojna zmogljivost za Claude AI. Grade A. Seznam, ki prikazuje, katera funkcija/metoda kliče (neposredni graf klicev)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Znanja

Varno preizkušena data-ai funkcija za Claude AI. Stopnja A. Ime Haskell testnih modulov ustrezajte modulu, ki se preizkuša, z dodatkom Spec v isti imenski prostoru. Uporabite pri pisanju ali pregledovanju Haskell testnega modula.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Znanja

Varnostno preizkušena data-ai funkcija za Claude AI. Grade A. Simuliraj razpravo strokovnega odbora s 5 člani za pomembne odločitve. Uporabi pri ocenjevanju načrtov, arhitekturnih odločitev, oblikovanju funkcij ali vsakega odločitve.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Znanja

Varnostno preizkušena razvojna spretnost za Claude AI. Grade A. MVC napreden preko PE (Pontos de Entrada) — dodajanje prilagojenih mrež na standardne MVC zaslone (CNTA300/MATA070/MATA440/MATA460/FINA040 preko *STRU)

(0)
Free
D
Docs Writer (Grade A)Znanja

Varnostno preizkušena devops veščina za Claude AI. Ocena A. **WORKFLOW SKILL** — Ohranja natančnost in svežino dokumentacije v repozitoriju po celotni strani z dokumentacijo, agentovimi datotekami in spremembami. WHEN: "update docs"

(0)
Free