Cloud IAM Deep

Enchaîne les attaques IAM cloud sur AWS, Azure et GCP pour cartographier l'escalade de privilèges.

par elementalsouls · elementalsouls/Claude-BugHunter

Fonctionne avec configuration ★ 7.2/10

Cloud IAM Deep — Enchaîne les attaques IAM cloud sur AWS, Azure et GCP pour cartographier l'escalade de privilèges.

Ce que fait

Chaîne d'attaque IAM cloud en red-team sur AWS, Azure, GCP — axée sur les chemins d'exploitation EXTERNES et l'analyse de privilèges après découverte d'identifiants. Couvre l'énumération IAM (aws iam, az role, gcloud iam), le chaînage STS/AssumeRole, l'abus de Managed Identity Azure (via SSRF/fuite), l'abus de JSON de compte de service GCP, les attaques IMDSv1/v2 via SSRF, l'analyse de privilèges de token ServiceAccount K8s une fois obtenu (token…

Rapport de test

Testé de façon défensive comme aide à l'audit IAM AWS sur une politique inline contenant une mauvaise configuration de type escalade de privilèges plantée iam:CreateAccessKey + iam:ListUsers sur Resource:"*" (pas de cloud réel, pas d'identifiants réels, aucun outillage offensif exécuté). L'installation verbatim en copie de skill unique est propre : un SKILL.md autonome, un frontmatter YAML strict, aucune référence cassée. Dans l'A/B, le skill a correctement signalé la privesc plantée comme Critical avec une correction en moindre privilège ciblée, mais le bras de base (sans skill) a détecté exactement la même chaîne d'escalade et la même remédiation, en ajoutant même une découverte secondaire que le skill a manquée — le skill n'a donc montré aucun gain mesurable de sortie sur cette tâche défensive.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Commandes et exemples de prompts

  • /cloud-iam-deepEnchaîne les attaques IAM cloud sur AWS, Azure et GCP pour cartographier l'escalade de privilèges.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse