Cloud IAM Deep

Kæder cloud-IAM-angreb sammen på tværs af AWS, Azure og GCP for at kortlægge privilege escalation.

Af elementalsouls · elementalsouls/Claude-BugHunter

Virker med opsætning ★ 7.2/10

Cloud IAM Deep — Kæder cloud-IAM-angreb sammen på tværs af AWS, Azure og GCP for at kortlægge privilege escalation.

Hvad det gør

Cloud-IAM-red-team-angrebskæde på tværs af AWS, Azure, GCP — med fokus på EKSTERNE udnyttelsesveje og privilegie-analyse efter opdagelse af credentials. Dækker IAM-enumerering (aws iam, az role, gcloud iam), STS/AssumeRole-kædning, misbrug af Azure Managed Identity (via SSRF/leak), misbrug af GCP service account-JSON, IMDSv1/v2-angreb via SSRF, privilegie-analyse af K8s ServiceAccount-token, når det først er i hænderne (token…

Testrapport

Testet defensivt som et AWS IAM-audit-hjælpemiddel på en indlejret policy med en plantet iam:CreateAccessKey + iam:ListUsers på Resource:"*" privilege-escalation-fejlkonfiguration (ingen live cloud, ingen rigtige credentials, ingen offensiv tooling kørt). Ordret enkelt-skill-kopi-installation er ren: én selvstændig SKILL.md, streng YAML-frontmatter, ingen brudte referencer. I A/B'en flaggede skillet korrekt den plantede privesc som Critical med en afgrænset least-privilege-rettelse, men basisarmen (uden skill) fangede præcis den samme eskaleringskæde og afhjælpning og tilføjede endda ét sekundært fund, som skillet overså, så skillet viste ingen målbar output-gevinst på denne defensive opgave.

Testet: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Kommandoer og eksempelprompter

  • /cloud-iam-deepKæder cloud-IAM-angreb sammen på tværs af AWS, Azure og GCP for at kortlægge privilege escalation.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse