Offensive Cloud (defensive testing)
Spouští techniky útoků na AWS, Azure a GCP pro penetrační testování cloudu.
Funguje s nastavením
Co umí
Metodika útoků na zabezpečení cloudu pokrývající AWS, Azure a GCP. Zahrnuje sběr přihlašovacích údajů (IMDS, ~/.aws, proměnné prostředí, uniklé CI secrety, role instancí), enumeraci pomocí nástrojů specifických pro cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), cesty eskalace oprávnění (IAM PassRole, řetězce AssumeRole, obraty oprávnění Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testovací report
Vzdělávací skill pro autorizované penetrační testy/CTF v oblasti zabezpečení cloudu (metodika útoků na AWS/Azure/GCP), testován defenzivně na vložené IAM policy s nastraženým privesc iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — žádný živý cloud, žádné přihlašovací údaje, žádný zbraněný tooling. Se skillem Claude správně pojmenoval třídu útoku PassRole-to-Lambda, vysledoval celou cestu eskalace až po převzetí účtu a vrátil policy podle principu nejmenších oprávnění plus zpevnění pomocí permission-boundary/SCP/Access-Analyzer. Základní větev (bez skillu) odhalila stejný nastražený privesc se stejně správnou opravenou policy a mírně širším zpevněním, takže A/B neukázal žádný měřitelný nárůst výstupu — hodnota skillu je v primingu/konzistenci, ne v nové detekci.
Testováno: 2026-07-13 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Příkazy a ukázkové prompty
/offensive-cloudSpouští techniky útoků na AWS, Azure a GCP pro penetrační testování cloudu.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains