Offensive Cloud (defensive testing)

Exécute des techniques d'attaque AWS, Azure et GCP pour le pentest cloud.

par SnailSploit · SnailSploit/Claude-Red

Fonctionne avec configuration ★ 7.2/10

Offensive Cloud (defensive testing) — Exécute des techniques d'attaque AWS, Azure et GCP pour le pentest cloud.

Ce que fait

Méthodologie d'attaque de sécurité cloud couvrant AWS, Azure et GCP. Inclut la récolte d'identifiants (IMDS, ~/.aws, variables d'environnement, secrets CI fuités, rôles d'instance), l'énumération avec des outils spécifiques au cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), les chemins d'escalade de privilèges (IAM PassRole, chaînes AssumeRole, bascules de privilèges Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Rapport de test

Skill éducatif de sécurité cloud pour pentest autorisé/CTF (méthodologie d'attaque AWS/Azure/GCP) testé de façon défensive sur une politique IAM inline portant une privesc plantée iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — aucun cloud réel, aucun identifiant réel, aucun outillage armé. Avec le skill, Claude a correctement nommé la classe d'attaque PassRole-vers-Lambda, tracé le chemin complet d'escalade jusqu'à la prise de contrôle du compte, et renvoyé une politique de moindre privilège plus un durcissement permission-boundary/SCP/Access-Analyzer. Le bras de base (sans skill) a détecté la même privesc plantée avec une politique corrigée tout aussi correcte et un durcissement légèrement plus large — l'A/B n'a donc montré aucun gain de sortie mesurable sur cette tâche : la valeur du skill est l'amorçage/la cohérence, pas une détection nette supplémentaire.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Commandes et exemples de prompts

  • /offensive-cloudExécute des techniques d'attaque AWS, Azure et GCP pour le pentest cloud.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains