Cloud IAM Deep

Encadena ataques de IAM en la nube entre AWS, Azure y GCP para mapear la escalada de privilegios.

Por elementalsouls · elementalsouls/Claude-BugHunter

Funciona con configuración ★ 7.2/10

Cloud IAM Deep — Encadena ataques de IAM en la nube entre AWS, Azure y GCP para mapear la escalada de privilegios.

Qué hace

Cadena de ataque de red-team de IAM en la nube entre AWS, Azure y GCP — centrada en rutas de explotación EXTERNAS y análisis de privilegios tras el descubrimiento de credenciales. Cubre enumeración de IAM (aws iam, az role, gcloud iam), encadenamiento de STS/AssumeRole, abuso de Azure Managed Identity (vía SSRF/leak), abuso de JSON de cuentas de servicio de GCP, ataques IMDSv1/v2 vía SSRF, análisis de privilegios de tokens de ServiceAccount de K8s una vez obtenidos (token…

Informe de la prueba

Probada defensivamente como ayuda de auditoría de IAM en AWS sobre una política inline con una mala configuración de escalada de privilegios plantada de iam:CreateAccessKey + iam:ListUsers en Resource:"*" (sin nube real, sin credenciales reales, sin ejecutar herramientas ofensivas). La instalación literal de copia de una sola skill es limpia: un único SKILL.md autocontenido, frontmatter YAML estricto, sin referencias rotas. En el A/B, la skill marcó correctamente la privesc plantada como Critical con una corrección de least-privilege acotada, pero el brazo base (sin skill) detectó exactamente la misma cadena de escalada y la misma corrección, e incluso añadió un hallazgo secundario que la skill pasó por alto, así que la skill no mostró una mejora medible en esta tarea defensiva.

Probado el: 2026-07-13 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Comandos y prompts de ejemplo

  • /cloud-iam-deepEncadena ataques de IAM en la nube entre AWS, Azure y GCP para mapear la escalada de privilegios.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse