Offensive Cloud (defensive testing)
Udfører AWS-, Azure- og GCP-angrebsteknikker til cloud-penetrationstestning.
Virker med opsætning
Hvad det gør
Cloud-sikkerhedsangrebsmetodologi, der dækker AWS, Azure og GCP. Omfatter høst af credentials (IMDS, ~/.aws, miljøvariabler, lækkede CI-hemmeligheder, instansroller), enumeration med cloud-specifikke værktøjer (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), privilegie-eskaleringsstier (IAM PassRole, AssumeRole-kæder, Lambda/Functions-privilegievendinger, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testrapport
En autoriseret pentest-/CTF-uddannelses-skill inden for cloud-sikkerhed (AWS/Azure/GCP-angrebsmetodologi), testet defensivt på en inline IAM-policy med en plantet iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-privesc — ingen live cloud, ingen credentials, ingen weaponized værktøjer. Med skillet navngav Claude korrekt PassRole-til-Lambda-angrebsklassen, sporede hele eskaleringsstien til account-takeover og returnerede en least-privilege-policy plus hardening med permission-boundary/SCP/Access-Analyzer. Basisarmen (uden skill) fandt den identiske plantede privesc med en lige så korrekt rettet policy og en lidt bredere hardening, så A/B-testen viste ingen målbar outputgevinst på denne opgave — skillets værdi ligger i priming/konsistens, ikke i ny netto-detektion.
Testet: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Kommandoer og eksempelprompter
/offensive-cloudUdfører AWS-, Azure- og GCP-angrebsteknikker til cloud-penetrationstestning.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains