Offensive Cloud (defensive testing)

Voert AWS-, Azure- en GCP-aanvalstechnieken uit voor cloud-penetratietests.

Door SnailSploit · SnailSploit/Claude-Red

Werkt met setup ★ 7.2/10

Offensive Cloud (defensive testing) — Voert AWS-, Azure- en GCP-aanvalstechnieken uit voor cloud-penetratietests.

Wat het doet

Aanvalsmethodologie voor cloudbeveiliging, met dekking van AWS, Azure en GCP. Omvat credential harvesting (IMDS, ~/.aws, env vars, gelekte CI-secrets, instance roles), enumeratie met cloud-specifieke tools (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), privilege-escalatiepaden (IAM PassRole, AssumeRole-ketens, Lambda/Functions privilege flips, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Testrapport

Een educatieve skill voor cloudbeveiliging bij geautoriseerde pentests/CTF's (AWS/Azure/GCP-aanvalsmethodologie), defensief getest op een inline IAM-policy met een geplante iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-privesc — geen live cloud, geen credentials, geen weaponized tooling. Met de skill benoemde Claude correct de PassRole-naar-Lambda-aanvalsklasse, traceerde het volledige escalatiepad naar account-overname, en leverde een least-privilege-policy plus permission-boundary/SCP/Access-Analyzer-hardening. De basisarm (zonder skill) ving dezelfde geplante privesc op met een even correct gecorrigeerde policy en iets bredere hardening, dus de A/B liet geen meetbare outputwinst zien op deze taak — de waarde van de skill zit in priming/consistentie, niet in netto nieuwe detectie.

Getest op: 2026-07-13 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Commando's en voorbeeldprompts

  • /offensive-cloudVoert AWS-, Azure- en GCP-aanvalstechnieken uit voor cloud-penetratietests.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains