AWS Penetration Testing
Fiche de triche 'red-team' AWS : chemins d'escalade de privilèges IAM, SSRF de métadonnées (incl. IMDSv2), S3/Lambda exploitation, persistance.
Testé · Fonctionne
Ce que fait
Une référence 'red-team' pour les évaluations de sécurité AWS autorisées, couvrant l'énumération IAM et les chemins d'escalade de privilèges, le SSRF de métadonnées EC2/Fargate, l'exploitation de buckets S3 et de fonctions Lambda, l'exécution de commandes SSM et la dissimulation de traces. Se déclenche sur des expressions explicites de sécurité offensive AWS comme 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', ou 'metadata SSRF'.
Rapport de test
Une fiche de triche 'red-team' AWS structurée, pas seulement de la prose : son tableau 'Shadow Admin Permissions' (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) et la danse des métadonnées IMDSv1-vs-IMDSv2-token sont des techniques concrètes qu'une réponse basée uniquement sur la mémoire a laissées vagues ou ignorées, et la compétence intègre toujours un bloc de contraintes d'autorisation écrite/pas de portes dérobées persistantes.
Testé le: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Commandes et exemples de prompts
/aws-penetration-testingFiche de triche 'red-team' AWS : chemins d'escalade de privilèges IAM, SSRF de métadonnées (incl. IMDSv2), S3/Lambda exploitation, persistance.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions