AWS Penetration Testing

AWS red-team jukselapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

av zebbern · zebbern/claude-code-guide

Bestått ★ 8.8/10

AWS Penetration Testing — AWS red-team jukselapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Hva den gjør

En red-team referanse for autoriserte AWS sikkerhetsvurderinger, som dekker IAM enumerering og privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket og Lambda exploitation, SSM command execution, og spor-dekking. Utløses ved eksplisitt AWS offensive-security frasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', eller 'metadata SSRF'.

Testrapport

En strukturert AWS red-team jukselapp, ikke bare prosa: dens 'Shadow Admin Permissions' tabell (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) og IMDSv1-vs-IMDSv2-token metadata-dansen er konkrete teknikker et minne-basert svar lot være vagt eller hoppet over, og skillen inkluderer fortsatt en skriftlig-autorisasjon/ingen-vedvarende-bakdører begrensningblokk.

Testet på: 2026-07-14 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Kommandoer og eksempelprompter

  • /aws-penetration-testingAWS red-team jukselapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions