Offensive Cloud (defensive testing)
Esegue tecniche di attacco AWS, Azure e GCP per il penetration testing cloud.
Richiede configurazione
Cosa fa
Metodologia di attacco alla sicurezza cloud che copre AWS, Azure e GCP. Include credential harvesting (IMDS, ~/.aws, variabili d'ambiente, secret CI trapelati, ruoli istanza), enumerazione con strumenti specifici per il cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), percorsi di privilege escalation (IAM PassRole, catene AssumeRole, privilege flip di Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Rapporto di test
Skill educativo per pentest autorizzati/CTF sulla sicurezza cloud (metodologia di attacco AWS/Azure/GCP) testato in modo difensivo su una policy IAM inline che porta un privesc piantato iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — nessun cloud live, nessuna credenziale, nessun tooling weaponizzato. Con lo skill, Claude ha correttamente identificato la classe di attacco PassRole-to-Lambda, tracciato l'intero percorso di escalation fino all'account takeover e restituito una policy least-privilege più hardening con permission boundary/SCP/Access Analyzer. Il ramo base (senza skill) ha individuato lo stesso privesc piantato con una policy corretta altrettanto valida e un hardening leggermente più ampio, quindi l'A/B non ha mostrato alcun guadagno misurabile di output su questo task — il valore dello skill sta nel priming/nella coerenza, non in un rilevamento realmente nuovo.
Testato il: 2026-07-13 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Comandi e prompt di esempio
/offensive-cloudEsegue tecniche di attacco AWS, Azure e GCP per il penetration testing cloud.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains