Offensive Cloud (defensive testing)

Kjører angrepsteknikker for AWS, Azure og GCP til cloud-penetrasjonstesting.

av SnailSploit · SnailSploit/Claude-Red

Krever oppsett ★ 7.2/10

Offensive Cloud (defensive testing) — Kjører angrepsteknikker for AWS, Azure og GCP til cloud-penetrasjonstesting.

Hva den gjør

Angrepsmetodikk for cloud-sikkerhet som dekker AWS, Azure og GCP. Inkluderer høsting av legitimasjon (IMDS, ~/.aws, miljøvariabler, lekkede CI-hemmeligheter, instansroller), enumerering med cloud-spesifikke verktøy (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), privilegie-eskaleringsveier (IAM PassRole, AssumeRole-kjeder, Lambda/Functions-privilegievendinger, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Testrapport

Et undervisningsskill for autorisert pentest/CTF cloud-sikkerhet (AWS/Azure/GCP-angrepsmetodikk), testet defensivt på en inline IAM-policy med en plantet iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-privesc — ingen live cloud, ingen legitimasjon, ingen weaponiserte verktøy. Med skillet navnga Claude korrekt PassRole-til-Lambda-angrepsklassen, sporet hele eskaleringsveien til kontoovertakelse, og returnerte en minste-privilegium-policy pluss herding med permission boundary/SCP/Access Analyzer. Basisarmen (uten skill) fanget den identiske plantede privesc-en med en like korrekt rettet policy og litt bredere herding, så A/B-en viste ingen målbar resultatgevinst på denne oppgaven — skillets verdi ligger i priming/konsistens, ikke i ny deteksjon.

Testet på: 2026-07-13 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Kommandoer og eksempelprompter

  • /offensive-cloudKjører angrepsteknikker for AWS, Azure og GCP til cloud-penetrasjonstesting.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains