AWS Penetration Testing
AWS red-team cheat sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Testet · Virker
Hvad det gør
En red-team reference for autoriserede AWS sikkerhedsvurderinger, der dækker IAM-enumerering og privilege-escalation stier, EC2/Fargate metadata SSRF, S3 bucket og Lambda exploitation, SSM command execution og spor-dækning. Udløses af eksplicit AWS offensiv-sikkerhedsfrasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' eller 'metadata SSRF'.
Testrapport
En struktureret AWS red-team cheat sheet, ikke kun prosa: dens 'Shadow Admin Permissions'-tabel (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) og IMDSv1-vs-IMDSv2-token metadata-dansen er konkrete teknikker, et hukommelsesbaseret svar efterlod vagt eller sprang over, og skill'en indbygger stadig en skriftlig-autorisation/ingen-vedvarende-bagdøre begrænsningsblok.
Testet: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Kommandoer og eksempelprompter
/aws-penetration-testingAWS red-team cheat sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions