Offensive Cloud (defensive testing)

Ejecuta técnicas de ataque en AWS, Azure y GCP para pentesting en la nube.

Por SnailSploit · SnailSploit/Claude-Red

Funciona con configuración ★ 7.2/10

Offensive Cloud (defensive testing) — Ejecuta técnicas de ataque en AWS, Azure y GCP para pentesting en la nube.

Qué hace

Metodología de ataque de seguridad en la nube que cubre AWS, Azure y GCP. Incluye recolección de credenciales (IMDS, ~/.aws, variables de entorno, secretos de CI filtrados, roles de instancia), enumeración con herramientas específicas de nube (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), rutas de escalada de privilegios (IAM PassRole, cadenas de AssumeRole, cambios de privilegio en Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Informe de la prueba

Skill educativa de seguridad en la nube para pentest/CTF autorizado (metodología de ataque AWS/Azure/GCP) probada de forma defensiva sobre una política IAM en línea con un privesc plantado de iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — sin nube en vivo, sin credenciales, sin herramientas armadas. Con la skill, Claude nombró correctamente la clase de ataque PassRole-a-Lambda, trazó la ruta completa de escalada hasta la toma de la cuenta, y devolvió una política de mínimo privilegio más endurecimiento con permission-boundary/SCP/Access-Analyzer. El brazo base (sin skill) detectó el mismo privesc plantado con una política corregida igual de correcta y un endurecimiento algo más amplio, así que el A/B no mostró una mejora medible de resultado en esta tarea — el valor de la skill está en el priming/consistencia, no en detección neta adicional.

Probado el: 2026-07-13 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Comandos y prompts de ejemplo

  • /offensive-cloudEjecuta técnicas de ataque en AWS, Azure y GCP para pentesting en la nube.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains