Offensive Cloud (defensive testing)

Esegue tecniche di attacco AWS, Azure e GCP per il penetration testing cloud.

di SnailSploit · SnailSploit/Claude-Red

Richiede configurazione ★ 7.2/10

Offensive Cloud (defensive testing) — Esegue tecniche di attacco AWS, Azure e GCP per il penetration testing cloud.

Cosa fa

Metodologia di attacco alla sicurezza cloud che copre AWS, Azure e GCP. Include credential harvesting (IMDS, ~/.aws, variabili d'ambiente, secret CI trapelati, ruoli istanza), enumerazione con strumenti specifici per il cloud (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), percorsi di privilege escalation (IAM PassRole, catene AssumeRole, privilege flip di Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Rapporto di test

Skill educativo per pentest autorizzati/CTF sulla sicurezza cloud (metodologia di attacco AWS/Azure/GCP) testato in modo difensivo su una policy IAM inline che porta un privesc piantato iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction — nessun cloud live, nessuna credenziale, nessun tooling weaponizzato. Con lo skill, Claude ha correttamente identificato la classe di attacco PassRole-to-Lambda, tracciato l'intero percorso di escalation fino all'account takeover e restituito una policy least-privilege più hardening con permission boundary/SCP/Access Analyzer. Il ramo base (senza skill) ha individuato lo stesso privesc piantato con una policy corretta altrettanto valida e un hardening leggermente più ampio, quindi l'A/B non ha mostrato alcun guadagno misurabile di output su questo task — il valore dello skill sta nel priming/nella coerenza, non in un rilevamento realmente nuovo.

Testato il: 2026-07-13 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Comandi e prompt di esempio

  • /offensive-cloudEsegue tecniche di attacco AWS, Azure e GCP per il penetration testing cloud.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains