Offensive Cloud (defensive testing)
Exécute des techniques d'attaque AWS, Azure et GCP pour le pentest cloud.
Fonctionne avec configuration
Ce que fait
Méthodologie d'attaque de sécurité cloud couvrant AWS, Azure et GCP. Inclut la récolte d'identifiants (IMDS, ~/.aws, variables d'environnement, secrets CI fuités, rôles d'instance), l'énumération avec des outils spécifiques au cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), les chemins d'escalade de privilèges (IAM PassRole, chaînes AssumeRole, bascules de privilèges Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Rapport de test
Skill éducatif de sécurité cloud pour pentest autorisé/CTF (méthodologie d'attaque AWS/Azure/GCP) testé de façon défensive sur une politique IAM inline portant une privesc plantée iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — aucun cloud réel, aucun identifiant réel, aucun outillage armé. Avec le skill, Claude a correctement nommé la classe d'attaque PassRole-vers-Lambda, tracé le chemin complet d'escalade jusqu'à la prise de contrôle du compte, et renvoyé une politique de moindre privilège plus un durcissement permission-boundary/SCP/Access-Analyzer. Le bras de base (sans skill) a détecté la même privesc plantée avec une politique corrigée tout aussi correcte et un durcissement légèrement plus large — l'A/B n'a donc montré aucun gain de sortie mesurable sur cette tâche : la valeur du skill est l'amorçage/la cohérence, pas une détection nette supplémentaire.
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Commandes et exemples de prompts
/offensive-cloudExécute des techniques d'attaque AWS, Azure et GCP pour le pentest cloud.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains