Cloud IAM Deep

Kjeder sammen cloud IAM-angrep på tvers av AWS, Azure og GCP for å kartlegge privilegie-eskalering.

av elementalsouls · elementalsouls/Claude-BugHunter

Krever oppsett ★ 7.2/10

Cloud IAM Deep — Kjeder sammen cloud IAM-angrep på tvers av AWS, Azure og GCP for å kartlegge privilegie-eskalering.

Hva den gjør

Cloud IAM red-team-angrepskjede på tvers av AWS, Azure, GCP — fokusert på EKSTERNE utnyttelsesveier og privilegieanalyse etter at legitimasjon er oppdaget. Dekker IAM-enumerering (aws iam, az role, gcloud iam), STS/AssumeRole-kjeding, misbruk av Azure Managed Identity (via SSRF/lekkasje), misbruk av GCP-tjenestekonto-JSON, IMDSv1/v2-angrep via SSRF, privilegieanalyse av K8s ServiceAccount-token når det er ervervet (token…

Testrapport

Testet defensivt som et AWS IAM-revisjonshjelpemiddel på en inline policy med en plantet iam:CreateAccessKey + iam:ListUsers on Resource:"*"-privilegie-eskalering-feilkonfigurasjon (ingen levende cloud, ingen ekte legitimasjon, ingen offensivt verktøy kjørt). Verbatim enkeltskill-kopi-installasjon er ren: én selvstendig SKILL.md, streng YAML-frontmatter, ingen brutte referanser. I A/B-en flagget skillet korrekt den plantede privesc-en som Critical med en avgrenset least-privilege-fiks, men basearmen (uten skill) fanget nøyaktig samme eskaleringskjede og utbedring, og la til og med til ett sekundært funn som skillet gikk glipp av, så skillet viste ingen målbar output-gevinst på denne defensive oppgaven.

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Kommandoer og eksempelprompter

  • /cloud-iam-deepKjeder sammen cloud IAM-angrep på tvers av AWS, Azure og GCP for å kartlegge privilegie-eskalering.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse