Cloud IAM Deep

Koppelt cloud-IAM-aanvallen op AWS, Azure en GCP aan elkaar om privilege escalation in kaart te brengen.

Door elementalsouls · elementalsouls/Claude-BugHunter

Werkt met setup ★ 7.2/10

Cloud IAM Deep — Koppelt cloud-IAM-aanvallen op AWS, Azure en GCP aan elkaar om privilege escalation in kaart te brengen.

Wat het doet

Cloud-IAM-red-team-aanvalsketen over AWS, Azure, GCP — gericht op EXTERNE exploitatiepaden en privilege-analyse na het vinden van credentials. Behandelt IAM-enumeratie (aws iam, az role, gcloud iam), STS/AssumeRole-chaining, misbruik van Azure Managed Identity (via SSRF/leak), misbruik van GCP-service-account-JSON, IMDSv1/v2-aanvallen via SSRF, privilege-analyse van K8s-ServiceAccount-tokens zodra deze in bezit zijn (token…

Testrapport

Defensief getest als AWS-IAM-auditmiddel op een inline policy met een geplante iam:CreateAccessKey + iam:ListUsers op Resource:"*" privilege-escalation-misconfiguratie (geen live cloud, geen echte credentials, geen offensieve tooling gedraaid). Letterlijke single-skill-kopie-installatie is schoon: één op zichzelf staande SKILL.md, strikte YAML-frontmatter, geen kapotte verwijzingen. In de A/B markeerde de skill de geplante privesc correct als Critical met een afgebakende least-privilege-fix, maar de basisvariant (zonder skill) ving dezelfde escalatieketen en remediatie op en voegde zelfs een secundaire bevinding toe die de skill miste, dus de skill toonde geen meetbare outputwinst op deze defensieve taak.

Getest op: 2026-07-13 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Commando's en voorbeeldprompts

  • /cloud-iam-deepKoppelt cloud-IAM-aanvallen op AWS, Azure en GCP aan elkaar om privilege escalation in kaart te brengen.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse