Cloud IAM Deep
Encadena ataques de IAM en la nube entre AWS, Azure y GCP para mapear la escalada de privilegios.
Funciona con configuración
Qué hace
Cadena de ataque de red-team de IAM en la nube entre AWS, Azure y GCP — centrada en rutas de explotación EXTERNAS y análisis de privilegios tras el descubrimiento de credenciales. Cubre enumeración de IAM (aws iam, az role, gcloud iam), encadenamiento de STS/AssumeRole, abuso de Azure Managed Identity (vía SSRF/leak), abuso de JSON de cuentas de servicio de GCP, ataques IMDSv1/v2 vía SSRF, análisis de privilegios de tokens de ServiceAccount de K8s una vez obtenidos (token…
Informe de la prueba
Probada defensivamente como ayuda de auditoría de IAM en AWS sobre una política inline con una mala configuración de escalada de privilegios plantada de iam:CreateAccessKey + iam:ListUsers en Resource:"*" (sin nube real, sin credenciales reales, sin ejecutar herramientas ofensivas). La instalación literal de copia de una sola skill es limpia: un único SKILL.md autocontenido, frontmatter YAML estricto, sin referencias rotas. En el A/B, la skill marcó correctamente la privesc plantada como Critical con una corrección de least-privilege acotada, pero el brazo base (sin skill) detectó exactamente la misma cadena de escalada y la misma corrección, e incluso añadió un hallazgo secundario que la skill pasó por alto, así que la skill no mostró una mejora medible en esta tarea defensiva.
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Comandos y prompts de ejemplo
/cloud-iam-deepEncadena ataques de IAM en la nube entre AWS, Azure y GCP para mapear la escalada de privilegios.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse