Offensive Cloud (defensive testing)
Führt AWS-, Azure- und GCP-Angriffstechniken für Cloud-Pentests aus.
Funktioniert mit Setup
Was es kann
Cloud-Security-Angriffsmethodik für AWS, Azure und GCP. Umfasst Credential-Harvesting (IMDS, ~/.aws, Umgebungsvariablen, geleakte CI-Secrets, Instance-Rollen), Enumeration mit cloud-spezifischen Tools (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), Privilege-Escalation-Pfade (IAM PassRole, AssumeRole-Ketten, Lambda/Functions-Privilege-Flips, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testbericht
Ein Cloud-Security-Schulungsskill für autorisierte Pentests/CTFs (AWS/Azure/GCP-Angriffsmethodik), defensiv getestet an einer Inline-IAM-Policy mit einem eingebauten iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-Privesc — keine Live-Cloud, keine echten Credentials, kein weaponisiertes Tooling. Mit dem Skill benannte Claude korrekt die PassRole-zu-Lambda-Angriffsklasse, verfolgte den vollständigen Eskalationspfad bis zur Account-Übernahme und lieferte eine Least-Privilege-Policy plus Permission-Boundary-/SCP-/Access-Analyzer-Härtung. Der Base-Arm (ohne Skill) fing den identischen eingebauten Privesc mit einer ebenso korrekten korrigierten Policy und leicht breiterer Härtung ab — das A/B zeigte also keinen messbaren Output-Vorteil bei dieser Aufgabe. Der Wert des Skills liegt im Priming/in der Konsistenz, nicht in zusätzlicher Erkennung.
Getestet am: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Befehle & Beispiel-Prompts
/offensive-cloudFührt AWS-, Azure- und GCP-Angriffstechniken für Cloud-Pentests aus.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains