Cloud IAM Deep

Verkettet Cloud-IAM-Angriffe über AWS, Azure und GCP hinweg, um Privilege Escalation zu kartieren.

von elementalsouls · elementalsouls/Claude-BugHunter

Funktioniert mit Setup ★ 7.2/10

Cloud IAM Deep — Verkettet Cloud-IAM-Angriffe über AWS, Azure und GCP hinweg, um Privilege Escalation zu kartieren.

Was es kann

Cloud-IAM-Red-Team-Angriffskette über AWS, Azure, GCP — fokussiert auf EXTERNE Exploitation-Pfade und Privilegienanalyse nach Credential-Discovery. Deckt IAM-Enumeration ab (aws iam, az role, gcloud iam), STS/AssumeRole-Chaining, Missbrauch von Azure Managed Identity (via SSRF/Leak), Missbrauch von GCP-Service-Account-JSON, IMDSv1/v2-Angriffe via SSRF, K8s-ServiceAccount-Token-Privilegienanalyse, sobald gehalten (Token…

Testbericht

Defensiv getestet als AWS-IAM-Audit-Hilfe an einer inline formulierten Policy mit einer eingebauten iam:CreateAccessKey + iam:ListUsers-auf-Resource:"*"-Privilege-Escalation-Fehlkonfiguration (keine echte Cloud, keine echten Credentials, kein offensives Tooling ausgeführt). Die wortgetreue Single-Skill-Kopie-Installation ist sauber: eine in sich geschlossene SKILL.md, strenges YAML-Frontmatter, keine kaputten Referenzen. Im A/B markierte der Skill die eingebaute Privesc korrekt als Critical mit einem gezielten Least-Privilege-Fix, aber der Base-Arm (ohne Skill) fing dieselbe Escalation-Chain und Remediation ebenso ab und ergänzte sogar einen sekundären Fund, den der Skill übersah — der Skill zeigte bei dieser defensiven Aufgabe also keinen messbaren Output-Vorteil.

Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Befehle & Beispiel-Prompts

  • /cloud-iam-deepVerkettet Cloud-IAM-Angriffe über AWS, Azure und GCP hinweg, um Privilege Escalation zu kartieren.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse