AWS Penetration Testing

Hoja de trucos de equipo rojo de AWS: rutas de escalada de privilegios IAM, SSRF de metadatos (incl. IMDSv2), explotación de S3/Lambda, persistencia.

Por zebbern · zebbern/claude-code-guide

Probado · Funciona ★ 8.8/10

AWS Penetration Testing — Hoja de trucos de equipo rojo de AWS: rutas de escalada de privilegios IAM, SSRF de metadatos (incl. IMDSv2), explotación de S3/Lambda, persistencia.

Qué hace

Una referencia de equipo rojo para evaluaciones de seguridad autorizadas de AWS, que cubre la enumeración de IAM y rutas de escalada de privilegios, SSRF de metadatos de EC2/Fargate, explotación de buckets S3 y Lambda, ejecución de comandos SSM y encubrimiento de rastros. Se activa con frases explícitas de seguridad ofensiva de AWS como 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', o 'metadata SSRF'.

Informe de la prueba

Una hoja de trucos estructurada de equipo rojo de AWS, no solo prosa: su tabla de 'Shadow Admin Permissions' (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) y la danza de metadatos de tokens IMDSv1-vs-IMDSv2 son técnicas concretas que una respuesta solo de memoria dejó vagas o omitió, y la habilidad aún incorpora un bloque de restricciones de autorización escrita/sin puertas traseras persistentes.

Probado el: 2026-07-14 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Comandos y prompts de ejemplo

  • /aws-penetration-testingHoja de trucos de equipo rojo de AWS: rutas de escalada de privilegios IAM, SSRF de metadatos (incl. IMDSv2), explotación de S3/Lambda, persistencia.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions