Cloud IAM Deep

Řetězí IAM útoky napříč cloudy AWS, Azure a GCP pro mapování privilege escalation.

od elementalsouls · elementalsouls/Claude-BugHunter

Funguje s nastavením ★ 7.2/10

Cloud IAM Deep — Řetězí IAM útoky napříč cloudy AWS, Azure a GCP pro mapování privilege escalation.

Co umí

Řetězec red-team útoků na cloud IAM napříč AWS, Azure a GCP — zaměřeno na EXTERNÍ cesty exploitace a analýzu oprávnění po objevení credentials. Pokrývá enumeraci IAM (aws iam, az role, gcloud iam), řetězení STS/AssumeRole, zneužití Azure Managed Identity (přes SSRF/únik), zneužití JSON service accountu GCP, útoky IMDSv1/v2 přes SSRF, analýzu oprávnění tokenu K8s ServiceAccount, jakmile je držen (token…

Testovací report

Testováno defenzivně jako pomůcka pro audit AWS IAM na inline policy s podstrčenou misconfigurací privilege escalation iam:CreateAccessKey + iam:ListUsers na Resource:"*" (žádný živý cloud, žádné skutečné credentials, žádné spuštění ofenzivního tooling). Doslovná instalace jednoho skillu je čistá: jeden samostatný SKILL.md, přísný YAML frontmatter, žádné nefunkční odkazy. V A/B testu skill správně označil podstrčený privesc jako Critical se zacíleným least-privilege fixem, ale základní varianta (bez skillu) odhalila přesně stejný escalation chain a nápravu a dokonce přidala jedno vedlejší zjištění, které skillu uniklo, takže skill na tomto defenzivním úkolu neprokázal žádné měřitelné zlepšení výstupu.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Příkazy a ukázkové prompty

  • /cloud-iam-deepŘetězí IAM útoky napříč cloudy AWS, Azure a GCP pro mapování privilege escalation.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse