AWS Penetration Testing
AWS red-team jukselapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Bestått
Hva den gjør
En red-team referanse for autoriserte AWS sikkerhetsvurderinger, som dekker IAM enumerering og privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket og Lambda exploitation, SSM command execution, og spor-dekking. Utløses ved eksplisitt AWS offensive-security frasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', eller 'metadata SSRF'.
Testrapport
En strukturert AWS red-team jukselapp, ikke bare prosa: dens 'Shadow Admin Permissions' tabell (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) og IMDSv1-vs-IMDSv2-token metadata-dansen er konkrete teknikker et minne-basert svar lot være vagt eller hoppet over, og skillen inkluderer fortsatt en skriftlig-autorisasjon/ingen-vedvarende-bakdører begrensningblokk.
Testet på: 2026-07-14 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Kommandoer og eksempelprompter
/aws-penetration-testingAWS red-team jukselapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions