Offensive Cloud (defensive testing)
Voert AWS-, Azure- en GCP-aanvalstechnieken uit voor cloud-penetratietests.
Werkt met setup
Wat het doet
Aanvalsmethodologie voor cloudbeveiliging, met dekking van AWS, Azure en GCP. Omvat credential harvesting (IMDS, ~/.aws, env vars, gelekte CI-secrets, instance roles), enumeratie met cloud-specifieke tools (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), privilege-escalatiepaden (IAM PassRole, AssumeRole-ketens, Lambda/Functions privilege flips, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testrapport
Een educatieve skill voor cloudbeveiliging bij geautoriseerde pentests/CTF's (AWS/Azure/GCP-aanvalsmethodologie), defensief getest op een inline IAM-policy met een geplante iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-privesc — geen live cloud, geen credentials, geen weaponized tooling. Met de skill benoemde Claude correct de PassRole-naar-Lambda-aanvalsklasse, traceerde het volledige escalatiepad naar account-overname, en leverde een least-privilege-policy plus permission-boundary/SCP/Access-Analyzer-hardening. De basisarm (zonder skill) ving dezelfde geplante privesc op met een even correct gecorrigeerde policy en iets bredere hardening, dus de A/B liet geen meetbare outputwinst zien op deze taak — de waarde van de skill zit in priming/consistentie, niet in netto nieuwe detectie.
Getest op: 2026-07-13 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Commando's en voorbeeldprompts
/offensive-cloudVoert AWS-, Azure- en GCP-aanvalstechnieken uit voor cloud-penetratietests.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains