AWS Penetration Testing

AWS red-team spiekbriefje: IAM privesc paths, metadata SSRF (incl. IMDSv2), S3/Lambda exploitation, persistence.

Door zebbern · zebbern/claude-code-guide

Getest · Werkt ★ 8.8/10

AWS Penetration Testing — AWS red-team spiekbriefje: IAM privesc paths, metadata SSRF (incl. IMDSv2), S3/Lambda exploitation, persistence.

Wat het doet

Een red-team referentie voor geautoriseerde AWS beveiligingsbeoordelingen, die IAM enumeration en privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket en Lambda exploitation, SSM command execution, en track-covering behandelt. Activeert bij expliciete AWS offensive-security formuleringen zoals 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', of 'metadata SSRF'.

Testrapport

Een gestructureerd AWS red-team spiekbriefje, niet alleen proza: de 'Shadow Admin Permissions' tabel (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) en de IMDSv1-vs-IMDSv2-token metadata dance zijn concrete technieken die een antwoord uit het geheugen vaag liet of oversloeg, en de skill bevat nog steeds een written-authorization/no-persistent-backdoors constraints block.

Getest op: 2026-07-14 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Commando's en voorbeeldprompts

  • /aws-penetration-testingAWS red-team spiekbriefje: IAM privesc paths, metadata SSRF (incl. IMDSv2), S3/Lambda exploitation, persistence.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions