Cloud IAM Deep
Concatena attacchi IAM cloud su AWS, Azure e GCP per mappare l'escalation dei privilegi.
Richiede configurazione
Cosa fa
Catena di attacco red-team IAM cloud su AWS, Azure, GCP — focalizzata su percorsi di exploitation ESTERNI e analisi dei privilegi dopo la scoperta delle credenziali. Copre l'enumerazione IAM (aws iam, az role, gcloud iam), il concatenamento STS/AssumeRole, l'abuso di Azure Managed Identity (via SSRF/leak), l'abuso di JSON di service account GCP, attacchi IMDSv1/v2 via SSRF, analisi dei privilegi del token ServiceAccount K8s una volta ottenuto (token…
Rapporto di test
Testato in modo difensivo come aiuto per l'audit IAM AWS su una policy inline con una misconfigurazione di privilege-escalation piantata di proposito, iam:CreateAccessKey + iam:ListUsers su Resource:"*" (nessun cloud live, nessuna credenziale reale, nessun tool offensivo eseguito). L'installazione verbatim a singolo skill è pulita: un unico SKILL.md autosufficiente, frontmatter YAML rigoroso, nessun riferimento rotto. Nell'A/B lo skill ha correttamente segnalato il privesc piantato come Critical con una correzione least-privilege mirata, ma il braccio base (senza skill) ha individuato la stessa identica catena di escalation e la stessa correzione, aggiungendo persino un finding secondario che lo skill si è perso, quindi lo skill non ha mostrato alcun miglioramento misurabile dell'output su questo task difensivo.
Testato il: 2026-07-13 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Comandi e prompt di esempio
/cloud-iam-deepConcatena attacchi IAM cloud su AWS, Azure e GCP per mappare l'escalation dei privilegi.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse