Offensive Cloud (defensive testing)

Führt AWS-, Azure- und GCP-Angriffstechniken für Cloud-Pentests aus.

von SnailSploit · SnailSploit/Claude-Red

Funktioniert mit Setup ★ 7.2/10

Offensive Cloud (defensive testing) — Führt AWS-, Azure- und GCP-Angriffstechniken für Cloud-Pentests aus.

Was es kann

Cloud-Security-Angriffsmethodik für AWS, Azure und GCP. Umfasst Credential-Harvesting (IMDS, ~/.aws, Umgebungsvariablen, geleakte CI-Secrets, Instance-Rollen), Enumeration mit cloud-spezifischen Tools (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), Privilege-Escalation-Pfade (IAM PassRole, AssumeRole-Ketten, Lambda/Functions-Privilege-Flips, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Testbericht

Ein Cloud-Security-Schulungsskill für autorisierte Pentests/CTFs (AWS/Azure/GCP-Angriffsmethodik), defensiv getestet an einer Inline-IAM-Policy mit einem eingebauten iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-Privesc — keine Live-Cloud, keine echten Credentials, kein weaponisiertes Tooling. Mit dem Skill benannte Claude korrekt die PassRole-zu-Lambda-Angriffsklasse, verfolgte den vollständigen Eskalationspfad bis zur Account-Übernahme und lieferte eine Least-Privilege-Policy plus Permission-Boundary-/SCP-/Access-Analyzer-Härtung. Der Base-Arm (ohne Skill) fing den identischen eingebauten Privesc mit einer ebenso korrekten korrigierten Policy und leicht breiterer Härtung ab — das A/B zeigte also keinen messbaren Output-Vorteil bei dieser Aufgabe. Der Wert des Skills liegt im Priming/in der Konsistenz, nicht in zusätzlicher Erkennung.

Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Befehle & Beispiel-Prompts

  • /offensive-cloudFührt AWS-, Azure- und GCP-Angriffstechniken für Cloud-Pentests aus.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains