Offensive Cloud (defensive testing)

Spouští techniky útoků na AWS, Azure a GCP pro penetrační testování cloudu.

od SnailSploit · SnailSploit/Claude-Red

Funguje s nastavením ★ 7.2/10

Offensive Cloud (defensive testing) — Spouští techniky útoků na AWS, Azure a GCP pro penetrační testování cloudu.

Co umí

Metodika útoků na zabezpečení cloudu pokrývající AWS, Azure a GCP. Zahrnuje sběr přihlašovacích údajů (IMDS, ~/.aws, proměnné prostředí, uniklé CI secrety, role instancí), enumeraci pomocí nástrojů specifických pro cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), cesty eskalace oprávnění (IAM PassRole, řetězce AssumeRole, obraty oprávnění Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Testovací report

Vzdělávací skill pro autorizované penetrační testy/CTF v oblasti zabezpečení cloudu (metodika útoků na AWS/Azure/GCP), testován defenzivně na vložené IAM policy s nastraženým privesc iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — žádný živý cloud, žádné přihlašovací údaje, žádný zbraněný tooling. Se skillem Claude správně pojmenoval třídu útoku PassRole-to-Lambda, vysledoval celou cestu eskalace až po převzetí účtu a vrátil policy podle principu nejmenších oprávnění plus zpevnění pomocí permission-boundary/SCP/Access-Analyzer. Základní větev (bez skillu) odhalila stejný nastražený privesc se stejně správnou opravenou policy a mírně širším zpevněním, takže A/B neukázal žádný měřitelný nárůst výstupu — hodnota skillu je v primingu/konzistenci, ne v nové detekci.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Příkazy a ukázkové prompty

  • /offensive-cloudSpouští techniky útoků na AWS, Azure a GCP pro penetrační testování cloudu.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains