AWS Penetration Testing

AWS Red-Team Cheat Sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

von zebbern · zebbern/claude-code-guide

Getestet · Funktioniert ★ 8.8/10

AWS Penetration Testing — AWS Red-Team Cheat Sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Was es kann

Eine Red-Team-Referenz für autorisierte AWS-Sicherheitsbewertungen, die IAM-Enumeration und Privilege-Escalation-Pfade, EC2/Fargate metadata SSRF, S3 bucket und Lambda exploitation, SSM command execution und Spurenverwischung abdeckt. Löst bei expliziten AWS Offensive-Security-Formulierungen wie 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' oder 'metadata SSRF' aus.

Testbericht

Ein strukturiertes AWS Red-Team Cheat Sheet, nicht nur Prosa: seine 'Shadow Admin Permissions'-Tabelle (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) und der IMDSv1-vs-IMDSv2-token metadata dance sind konkrete Techniken, die eine reine Gedächtnisantwort vage ließ oder übersprang, und der Skill enthält immer noch einen Block mit Einschränkungen für schriftliche Genehmigung/keine persistenten Backdoors.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Befehle & Beispiel-Prompts

  • /aws-penetration-testingAWS Red-Team Cheat Sheet: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions