AWS Penetration Testing

AWS red-team cheat sheet: IAM privesc paths, metadata SSRF (vč. IMDSv2), S3/Lambda exploitation, persistence.

od zebbern · zebbern/claude-code-guide

Otestováno · Funguje ★ 8.8/10

AWS Penetration Testing — AWS red-team cheat sheet: IAM privesc paths, metadata SSRF (vč. IMDSv2), S3/Lambda exploitation, persistence.

Co umí

Referenční materiál pro red-team pro autorizovaná bezpečnostní hodnocení AWS, pokrývající IAM enumeration a privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket a Lambda exploitation, SSM command execution a track-covering. Spouští se na explicitní AWS offensive-security fráze jako 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' nebo 'metadata SSRF'.

Testovací report

Strukturovaný AWS red-team cheat sheet, nikoli jen próza: jeho 'Shadow Admin Permissions' table (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) a IMDSv1-vs-IMDSv2-token metadata dance jsou konkrétní techniky, které memory-only answer ponechala vágní nebo přeskočila, a skill stále obsahuje written-authorization/no-persistent-backdoors constraints block.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Příkazy a ukázkové prompty

  • /aws-penetration-testingAWS red-team cheat sheet: IAM privesc paths, metadata SSRF (vč. IMDSv2), S3/Lambda exploitation, persistence.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions