Offensive Cloud (defensive testing)
Ejecuta técnicas de ataque en AWS, Azure y GCP para pentesting en la nube.
Funciona con configuración
Qué hace
Metodología de ataque de seguridad en la nube que cubre AWS, Azure y GCP. Incluye recolección de credenciales (IMDS, ~/.aws, variables de entorno, secretos de CI filtrados, roles de instancia), enumeración con herramientas específicas de nube (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), rutas de escalada de privilegios (IAM PassRole, cadenas de AssumeRole, cambios de privilegio en Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Informe de la prueba
Skill educativa de seguridad en la nube para pentest/CTF autorizado (metodología de ataque AWS/Azure/GCP) probada de forma defensiva sobre una política IAM en línea con un privesc plantado de iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — sin nube en vivo, sin credenciales, sin herramientas armadas. Con la skill, Claude nombró correctamente la clase de ataque PassRole-a-Lambda, trazó la ruta completa de escalada hasta la toma de la cuenta, y devolvió una política de mínimo privilegio más endurecimiento con permission-boundary/SCP/Access-Analyzer. El brazo base (sin skill) detectó el mismo privesc plantado con una política corregida igual de correcta y un endurecimiento algo más amplio, así que el A/B no mostró una mejora medible de resultado en esta tarea — el valor de la skill está en el priming/consistencia, no en detección neta adicional.
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Comandos y prompts de ejemplo
/offensive-cloudEjecuta técnicas de ataque en AWS, Azure y GCP para pentesting en la nube.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains