Cloud IAM Deep
Verkettet Cloud-IAM-Angriffe über AWS, Azure und GCP hinweg, um Privilege Escalation zu kartieren.
Funktioniert mit Setup
Was es kann
Cloud-IAM-Red-Team-Angriffskette über AWS, Azure, GCP — fokussiert auf EXTERNE Exploitation-Pfade und Privilegienanalyse nach Credential-Discovery. Deckt IAM-Enumeration ab (aws iam, az role, gcloud iam), STS/AssumeRole-Chaining, Missbrauch von Azure Managed Identity (via SSRF/Leak), Missbrauch von GCP-Service-Account-JSON, IMDSv1/v2-Angriffe via SSRF, K8s-ServiceAccount-Token-Privilegienanalyse, sobald gehalten (Token…
Testbericht
Defensiv getestet als AWS-IAM-Audit-Hilfe an einer inline formulierten Policy mit einer eingebauten iam:CreateAccessKey + iam:ListUsers-auf-Resource:"*"-Privilege-Escalation-Fehlkonfiguration (keine echte Cloud, keine echten Credentials, kein offensives Tooling ausgeführt). Die wortgetreue Single-Skill-Kopie-Installation ist sauber: eine in sich geschlossene SKILL.md, strenges YAML-Frontmatter, keine kaputten Referenzen. Im A/B markierte der Skill die eingebaute Privesc korrekt als Critical mit einem gezielten Least-Privilege-Fix, aber der Base-Arm (ohne Skill) fing dieselbe Escalation-Chain und Remediation ebenso ab und ergänzte sogar einen sekundären Fund, den der Skill übersah — der Skill zeigte bei dieser defensiven Aufgabe also keinen messbaren Output-Vorteil.
Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Befehle & Beispiel-Prompts
/cloud-iam-deepVerkettet Cloud-IAM-Angriffe über AWS, Azure und GCP hinweg, um Privilege Escalation zu kartieren.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse