AWS Penetration Testing

AWS red-team cheat sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Af zebbern · zebbern/claude-code-guide

Testet · Virker ★ 8.8/10

AWS Penetration Testing — AWS red-team cheat sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Hvad det gør

En red-team reference for autoriserede AWS sikkerhedsvurderinger, der dækker IAM-enumerering og privilege-escalation stier, EC2/Fargate metadata SSRF, S3 bucket og Lambda exploitation, SSM command execution og spor-dækning. Udløses af eksplicit AWS offensiv-sikkerhedsfrasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' eller 'metadata SSRF'.

Testrapport

En struktureret AWS red-team cheat sheet, ikke kun prosa: dens 'Shadow Admin Permissions'-tabel (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) og IMDSv1-vs-IMDSv2-token metadata-dansen er konkrete teknikker, et hukommelsesbaseret svar efterlod vagt eller sprang over, og skill'en indbygger stadig en skriftlig-autorisation/ingen-vedvarende-bagdøre begrænsningsblok.

Testet: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Kommandoer og eksempelprompter

  • /aws-penetration-testingAWS red-team cheat sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions