AWS Penetration Testing

Cheat sheet red-team AWS: percorsi di privesc IAM, metadata SSRF (incl. IMDSv2), sfruttamento S3/Lambda, persistenza.

di zebbern · zebbern/claude-code-guide

Promosso ★ 8.8/10

AWS Penetration Testing — Cheat sheet red-team AWS: percorsi di privesc IAM, metadata SSRF (incl. IMDSv2), sfruttamento S3/Lambda, persistenza.

Cosa fa

Un riferimento red-team per valutazioni di sicurezza AWS autorizzate, che copre l'enumerazione IAM e i percorsi di escalation dei privilegi, SSRF dei metadati EC2/Fargate, sfruttamento di bucket S3 e Lambda, esecuzione di comandi SSM e copertura delle tracce. Si attiva su frasi esplicite di sicurezza offensiva AWS come 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing' o 'metadata SSRF'.

Rapporto di test

Una cheat sheet red-team AWS strutturata, non solo prosa: la sua tabella 'Shadow Admin Permissions' (`iam:PutUserPolicy`, `iam:PassRole+ec2:RunInstances`, `lambda:UpdateFunctionCode`) e la 'danza' dei metadati `IMDSv1`-vs-`IMDSv2`-token sono tecniche concrete che una risposta basata solo sulla memoria ha lasciato vaghe o saltato, e la skill include ancora un blocco di vincoli di autorizzazione scritta/nessuna backdoor persistente.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Comandi e prompt di esempio

  • /aws-penetration-testingCheat sheet red-team AWS: percorsi di privesc IAM, metadata SSRF (incl. IMDSv2), sfruttamento S3/Lambda, persistenza.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions