Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Säkerhets-testad testning av säkerhetsfärdigheter för Claude AI. Betyg B. Extern SSL-VPN / fjärråtkomstmappning som attackmatrix — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Den här tekniken tillhandahåller en extern SSL VPN / fjärrinloggningsapplikationsanfallsmatrikel för olika leverantörer inklusive Cisco ASA / AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall och F5 Big-IP. Den täcker versionstypning, CVE-matrikel från 2018-2026, AAA-bakändeidentifiering, standardkonto, konfigurationsavslöjandebanor och för-autentiserings-RCE/SSRF/sökvägsöverträdelseattacker där tillämpligt. Den tekniska är byggd från auktoriserad-engagemang Cisco ASA-testing och 2024-2026-enterprise-VPN-CVE- landskapet. Den används för att identifiera och potentiellt utnyttja sårbarheter i SSL VPN-applikationer eller fjärrinloggningsgatewayer, vilka är vanliga initiala- åtkomstpunkter inom aktörernas TTPs för 2024-2026.

Nyckelfunktioner

  • Versionsslagning för Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure
  • CVE-matrikel från 2018-2026
  • AAA- backändsidentifiering
  • Standardkredensidentifikation
  • Konfigurationsöppenhetssidor
  • Pre-auth RCE/SSRF/wegeöverskridare utnyttjande

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Identifiera och utnyttja Cisco ASA/AnyConnect-vulnerabiliteter

Använd denna färdighet för att identifiera och potentiellt utnyttja sårbarheter i Cisco ASA/AnyConnect-SSL VPN-applikationer, inklusive versionsslagning, CVE-matrikelkontroll och pre-auth-utprovning

Sök efter Fortinet FortiGate/FortiOS-vulnerabiliteter

Använd denna färdighet för att undersöka Fortinet FortiGate/FortiOS-SSL VPN-applikationer för potentiella sårbarheter, inklusive versionsslagning och CVE-matrikelkontroll

Fördelar och nackdelar

Fördelar

  • Uppfattar omfattande attack matrix för flera företag
  • Omfattar versionsslagning och CVE-matrikel från 2018-2026
  • Inkluderar tekniker för AAA- backändsidentifiering och standardkredensidentifikation
  • Tillhandahåller metoder för konfigurationsöppenhetssidor och pre-auth utnyttjande

Nackdelar

  • Begränsad till SSL-VPN-mappsningar och fjärråtkomstgavels
  • Inte täcker inre lateral-rörelser efter fotfästet eller VPN-klientsidubuggar
  • Erbjuder inte IPsec / L2TP / OpenVPN-protokollen

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Vad innehåller paketten?

Paketet innehåller 82 autoladdade färdigheter som täcker ytan för yttre attacker: Hettja efter webbväxlar (13 färdigheter såsom XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppen-redirect), Autentisering & identitet (7 färdigheter som inkluderar auth-bypass, session, OAuth, SAML, MFA-bypass, ATO), API & infrastructure (15 färdigheter som omfattar GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE), Avancerad & konkurrensförmåga (6 färdigheter såsom race-condition, HTTP smuggling, deserialization, cache-poison), ramverks-specifik (4 färdigheter för Next.js, Node.js, Laravel, Spring Boot), Företagsidentitet & moln (3 färdigheter för M365/Entra, Okta, moln-IAM), Infrastructure & apparat (4 färdigheter för VMware vCenter, företagsVPN, SharePoint, ASP.NET/NTLM), röd-lag-tradition (4 färdigheter), Rekon och OSINT (4 färdigheter) och Workflow, rapportering & specialiserad (11 färdigheter). Den skickar också 15 snabbkoder (/ hunt, /recon, /report, ...) och en deterministisk engagemangs motor som mappar en måltavlas attack yta och rutterar varje hitta till rätt färdighet.

Asked by Youssef El-Sayed · Nov 10, 2025

Vad är detta?

Claude-Bughunter är en paketfunktionalitet för Claude Code som kan laddas ned och installeras en gång. Claude Code går över från att vara ett chattbot till ett seniorforskare vid kundens företag som agerar som en "bug-huntare" och red team -operatör, det vill säga en operatör som arbetar bakom fiendens linjer. Detta system innehåller fyra nivåer som är noga valda medvetet: tänk, jakt, slå till mot perimetern och leverera. Claude Code utlöses automatiskt när anropare beskriver vad den är tester i klartext och relevanta funktioner läses in på automatiskt. Företagets teknikerna kan då ta del av dessa funktioner utan att behöva kalla Claude Code med namn.

Asked by Ivana Novak · Sep 24, 2025

Hur fungerar det?

Bundeln följer ett sexfasigt, icke-linjärt flöde: recon → map & rank → hunt → validate → report, med omfångsinställningar som har angetts i koden och en 7-frågeportalen innan något hittat skickas. Det finns två sätt att köra det: Beskriv vad du provade i ett vanligt språk och den relevanta yrkeskategorin laddas automatiskt, eller använd /hunt scaffold och cbh CLI, som ger en structur för engagemangsskärm, state management och orkestrering. Dokumentationen inkluderar en användningsguide, en testad exempel, en 6-fas arkitekturdiagram, och en yrkeskategori-fas mapping

Asked by Yuki Mori · Jul 26, 2025

Ställ en fråga

Alternativ till Färdigheter

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Färdigheter

Noga utvecklat devops-färdighetsprov för Claude AI. Betyg A. **WORKFLOW FÄRDIGHET** — Underhåller dokumentationsnoggrannhet och färska uppgifter över dokumentplats, agentfiler och ändringslogg.

(0)
Free