Cloud IAM Deep
Kjeder sammen cloud IAM-angrep på tvers av AWS, Azure og GCP for å kartlegge privilegie-eskalering.
Krever oppsett
Hva den gjør
Cloud IAM red-team-angrepskjede på tvers av AWS, Azure, GCP — fokusert på EKSTERNE utnyttelsesveier og privilegieanalyse etter at legitimasjon er oppdaget. Dekker IAM-enumerering (aws iam, az role, gcloud iam), STS/AssumeRole-kjeding, misbruk av Azure Managed Identity (via SSRF/lekkasje), misbruk av GCP-tjenestekonto-JSON, IMDSv1/v2-angrep via SSRF, privilegieanalyse av K8s ServiceAccount-token når det er ervervet (token…
Testrapport
Testet defensivt som et AWS IAM-revisjonshjelpemiddel på en inline policy med en plantet iam:CreateAccessKey + iam:ListUsers on Resource:"*"-privilegie-eskalering-feilkonfigurasjon (ingen levende cloud, ingen ekte legitimasjon, ingen offensivt verktøy kjørt). Verbatim enkeltskill-kopi-installasjon er ren: én selvstendig SKILL.md, streng YAML-frontmatter, ingen brutte referanser. I A/B-en flagget skillet korrekt den plantede privesc-en som Critical med en avgrenset least-privilege-fiks, men basearmen (uten skill) fanget nøyaktig samme eskaleringskjede og utbedring, og la til og med til ett sekundært funn som skillet gikk glipp av, så skillet viste ingen målbar output-gevinst på denne defensive oppgaven.
Testet på: 2026-07-13 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Kommandoer og eksempelprompter
/cloud-iam-deepKjeder sammen cloud IAM-angrep på tvers av AWS, Azure og GCP for å kartlegge privilegie-eskalering.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse