Enterprise Vpn Attack (Grade B) logo

Enterprise Vpn Attack (Grade B)Sıkıntı-TEST Edilmiş Güvenlik Bilgi Edinme Yeteneği için Claude AI. Sınıf B. Dış Dışarı SSL VPN / Uzaktan Erişim Cihazı Attack Matrisi — Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure

(0)
Daniel Nikulshynİnceleyen Daniel Nikulshyn·Güncellendi Temmuz 2026

Genel Bakış

Bu yetenek çeşitli tedarikçiler için dış SSL VPN / uzaktan erişim cihazı saldırısı matrixini sağlar, örneğin Cisco ASA/AnyConnect, Fortinet FortiGate / FortiOS, Citrix NetScaler / ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure, SonicWall ve F5 Big-IP. Sürüm tanımlama, 2018-2026 yılları arasındaki CVE matrizi, AAA arka uç tanımlanması, varsayılan parolalar, yapılandırma-dikkat-geçirme yolları ve uygulanabilir durumlarda ön-auth RCE/SSRF/yollanmış-görünürlük-gecisı saldırıları dahil olmak üzere kapsar. Yetenek, onaylanmış katılım Cisco ASA testleri ve 2024-2026 işletmeleri VPN CVE haritasından inşa edilir. SSL VPN cihazları veya uzaktan erişim kapılarındaki potansiyel güvenlik açıklarını tanımlamak ve potansiyel olarak faydalanan saldırılarda kullanılabilir. SSL VPN cihazları veya uzaktan erişim kapıları, aktör TTP'leri için 2024-2026 yılında yaygın başlangıç noktasıdır.

Temel özellikler

  • Cisco ASA/AnyConnect, Fortinet FortiGate/FortiOS, Citrix NetScaler/ADC, Palo Alto GlobalProtect, Pulse Secure / Ivanti Connect Secure'li SSL VPN Cihazların sürüm tespiti için
  • 2018-2026 tarih aralığındaki CVE matrisine göre
  • AAA arka ufkun tespiti için teknikler
  • Varsayılan parolalar tespiti için teknikler
  • Konfigürasyon-kayıtsız yollarının tespiti
  • Ön-oturum RCE/SSRF/path-traversal saldırıları

Fiyatlar

Model
Free
Kategori
Yetenekler
Puan
Henüz inceleme yok

Kullanım senaryoları

Cisco ASA/AnyConnect Zafiyetlerinin Tanımlama ve İyileştirilmesi

Bu yetenek ile Cisco ASA/AnyConnect SSL VPN cihazlarındaki potansiyel zafiyetleri tanımlayıp muhtemelen iyileştirebilirsiniz, včetně sürüm tespiti, CVE matrisi kontrolü ve ön-oturum saldırıları denemesi.

Fortinet FortiGate/FortiOS Zafiyetlerinin Taraması

Bu yetenek ile Fortinet FortiGate/FortiOS SSL VPN cihazlarını potansiyel zafiyetler için tarama edebilirsiniz, including sürüm tespiti ve CVE matrisi kontrolü.

Artılar ve eksiler

Artılar

  • Birden çok sağlayıcı için kapsamlı攻击 Matrisi
  • Sürüm tespiti ve 2018-2026 tarih aralığındaki CVE matrisini kapsar
  • AAA arka ufkun tespiti ve varsayılan parolalar dahil teknikler içerir
  • Konfigürasyon-kayıtsız yolları ve ön-oturum saldırıları için metotlar sunar

Eksiler

  • SSL VPN cihazları ve uzaktan erişim kapılarına sınırlıdır
  • İçsel lateral-hareket post-basıl veya VPN istemci-yanıtı sorgulamaları kapsamaz
  • IPsec / L2TP / OpenVPN protokolleri hariçtır

İncelemeler

İnceleme bırakmak için giriş yap.

Henüz inceleme yok. İlk sen ol!

Sorular

What's inside?

The bundle contains 82 auto‑loaded skills covering the external attack surface: Web application hunting (13 skills such as XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect), Authentication & identity (7 skills including auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO), API & infrastructure (15 skills like GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE), Advanced & concurrency (6 skills such as race‑condition, HTTP smuggling, deserialization, cache‑poison), Framework‑specific (4 skills for Next.js, Node.js, Laravel, Spring Boot), Enterprise identity & cloud (3 skills for M365/Entra, Okta, cloud‑IAM), Infrastructure & appliance (4 skills for VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM), Red‑team tradecraft (4 skills), Recon & OSINT (4 skills), Workflow, reporting & specialized (11 skills). It also ships 15 slash commands (/hunt, /recon, /report, …) and a deterministic engagement engine that maps a target’s attack surface and routes each finding to the appropriate skill.

Asked by Youssef El-Sayed · Nov 10, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug‑hunting researcher or red‑team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb‑methodology + redteam‑mindset: the 5‑phase non‑linear workflow, critical‑thinking framework, and red‑team operator discipline. Hunt webapps — 48 hunt‑skills curated from 681 disclosed HackerOne reports: per‑class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL‑VPN appliances, SharePoint, cloud IAM): current 2024‑2026 CVE chains + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: the 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, and red‑team deliverables. All triggered automatically by topic — describe what you’re testing in plain English and the relevant skill loads. No invocation by name.

Asked by Ivana Novak · Sep 24, 2025

How does it work?

The bundle follows a six‑phase, non‑linear workflow: recon → map & rank → hunt → validate → report, with scope enforced in code and a 7‑Question Gate before any finding is submitted. There are two ways to drive it: describe what you’re testing in plain English and the relevant skill loads are automatically applied, or use the /hunt scaffold and the cbh CLI, which provides an engagement‑folder structure, state management, and orchestration. Documentation includes a usage guide, a worked example, a 6‑phase architecture diagram, and a skill‑to‑phase mapping.

Asked by Yuki Mori · Jul 26, 2025

Soru sor

Yetenekler alternatifleri

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Yetenekler

Güvenlik kontrolü yapılan Claude AI için veri-ai yetenek. Sınıf A. Oluşturma sırasında veya işleme planını çalıştırmadan önce görüntülü çalışma alanı oluşturmak için kullan - geçerli çalışma alanı ayrı bölgede izole eder.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Yetenekler

Güvenlik test edilmiş veri-ai becerisi için Claude AI için A sınıfı. GA4 BigQuery_export Scheması Referansı - tam alan referansı, iç içe yapılar, sorgu paternleri ve performans ipuçları

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Yetenekler

Meta Capi - Güvenlik test edilmiş data-yetenek, Claude AI için. Grade A. Meta Konversiyon API (CAPI) Yapılandırması Referansı - mimari, olay tipleri, müşteri bilgileri şifreleme, tekrarsızlık, uygulama örnekleri, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Yetenekler

Amaçlı geliştirme yeteneği için güvenli test edilmiş Claude AI'de Sınıf A. Fonksiyonu/metodu kullandığı listelemek (direkt çağrı grafı)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Yetenekler

Güvenlik test edilmemiş data-ai becerisi için Claude AI'ye. Grade A. Modülün altında test ediyorsanız, aynı namespace'de test modülünün ismini alan Haskell test modülünü 'Spec Sufışıyla adlandırın. Modül yazarken veya incelemelerde bu test modülünü kullanın.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Yetenekler

Güvenlik test edilmiş veri-ay data becerisi için Claude AI için Grade A. Büyük kararlar için uzmandan beş üyenin uzman bir kurul deliberasyonunu simule edin. Planlar, mimari seçimlerin, işlev tasarımları veya herhangi bir kararın değerlendirilmesi için kullanın.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Yetenekler

Uygulama güvenliktest edilen bir geliştirme yeteneği, Claude AI için. Grade A. MVC avançado üzerinden PE (Giriş noktası), standart ekranlarda özel gridler ekleme (CNTA300/MATA070/MATA440/MATA460/FINA040 üzerinden *STRU)

(0)
Free
D
Docs Writer (Grade A)Yetenekler

Güvenli test edilen Claude AI devops yeteneği. A derece. **AKTİVİTE YETENEĞİ** — Depo dokümantasyon güncelliğini ve tazeliğini doküman sitesindeki, ajan dosyaları ile ve güncelleme günlüğünde tutmaya yarar. Nerede: "docs güncelle"

(0)
Free