AWS Penetration Testing
Cheat sheet red-team AWS: percorsi di privesc IAM, metadata SSRF (incl. IMDSv2), sfruttamento S3/Lambda, persistenza.
Promosso
Cosa fa
Un riferimento red-team per valutazioni di sicurezza AWS autorizzate, che copre l'enumerazione IAM e i percorsi di escalation dei privilegi, SSRF dei metadati EC2/Fargate, sfruttamento di bucket S3 e Lambda, esecuzione di comandi SSM e copertura delle tracce. Si attiva su frasi esplicite di sicurezza offensiva AWS come 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' o 'metadata SSRF'.
Rapporto di test
Una cheat sheet red-team AWS strutturata, non solo prosa: la sua tabella 'Shadow Admin Permissions' (`iam:PutUserPolicy`, `iam:PassRole+ec2:RunInstances`, `lambda:UpdateFunctionCode`) e la 'danza' dei metadati `IMDSv1`-vs-`IMDSv2`-token sono tecniche concrete che una risposta basata solo sulla memoria ha lasciato vaghe o saltato, e la skill include ancora un blocco di vincoli di autorizzazione scritta/nessuna backdoor persistente.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Comandi e prompt di esempio
/aws-penetration-testingCheat sheet red-team AWS: percorsi di privesc IAM, metadata SSRF (incl. IMDSv2), sfruttamento S3/Lambda, persistenza.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions