AWS Penetration Testing
AWS Red-Team Cheat Sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Getestet · Funktioniert
Was es kann
Eine Red-Team-Referenz für autorisierte AWS-Sicherheitsbewertungen, die IAM-Enumeration und Privilege-Escalation-Pfade, EC2/Fargate metadata SSRF, S3 bucket und Lambda exploitation, SSM command execution und Spurenverwischung abdeckt. Löst bei expliziten AWS Offensive-Security-Formulierungen wie 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' oder 'metadata SSRF' aus.
Testbericht
Ein strukturiertes AWS Red-Team Cheat Sheet, nicht nur Prosa: seine 'Shadow Admin Permissions'-Tabelle (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) und der IMDSv1-vs-IMDSv2-token metadata dance sind konkrete Techniken, die eine reine Gedächtnisantwort vage ließ oder übersprang, und der Skill enthält immer noch einen Block mit Einschränkungen für schriftliche Genehmigung/keine persistenten Backdoors.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Befehle & Beispiel-Prompts
/aws-penetration-testingAWS Red-Team Cheat Sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions