Cloud IAM Deep
Řetězí IAM útoky napříč cloudy AWS, Azure a GCP pro mapování privilege escalation.
Funguje s nastavením
Co umí
Řetězec red-team útoků na cloud IAM napříč AWS, Azure a GCP — zaměřeno na EXTERNÍ cesty exploitace a analýzu oprávnění po objevení credentials. Pokrývá enumeraci IAM (aws iam, az role, gcloud iam), řetězení STS/AssumeRole, zneužití Azure Managed Identity (přes SSRF/únik), zneužití JSON service accountu GCP, útoky IMDSv1/v2 přes SSRF, analýzu oprávnění tokenu K8s ServiceAccount, jakmile je držen (token…
Testovací report
Testováno defenzivně jako pomůcka pro audit AWS IAM na inline policy s podstrčenou misconfigurací privilege escalation iam:CreateAccessKey + iam:ListUsers na Resource:"*" (žádný živý cloud, žádné skutečné credentials, žádné spuštění ofenzivního tooling). Doslovná instalace jednoho skillu je čistá: jeden samostatný SKILL.md, přísný YAML frontmatter, žádné nefunkční odkazy. V A/B testu skill správně označil podstrčený privesc jako Critical se zacíleným least-privilege fixem, ale základní varianta (bez skillu) odhalila přesně stejný escalation chain a nápravu a dokonce přidala jedno vedlejší zjištění, které skillu uniklo, takže skill na tomto defenzivním úkolu neprokázal žádné měřitelné zlepšení výstupu.
Testováno: 2026-07-13 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Příkazy a ukázkové prompty
/cloud-iam-deepŘetězí IAM útoky napříč cloudy AWS, Azure a GCP pro mapování privilege escalation.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse