Offensive Cloud (defensive testing)
Kjører angrepsteknikker for AWS, Azure og GCP til cloud-penetrasjonstesting.
Krever oppsett
Hva den gjør
Angrepsmetodikk for cloud-sikkerhet som dekker AWS, Azure og GCP. Inkluderer høsting av legitimasjon (IMDS, ~/.aws, miljøvariabler, lekkede CI-hemmeligheter, instansroller), enumerering med cloud-spesifikke verktøy (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), privilegie-eskaleringsveier (IAM PassRole, AssumeRole-kjeder, Lambda/Functions-privilegievendinger, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testrapport
Et undervisningsskill for autorisert pentest/CTF cloud-sikkerhet (AWS/Azure/GCP-angrepsmetodikk), testet defensivt på en inline IAM-policy med en plantet iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-privesc — ingen live cloud, ingen legitimasjon, ingen weaponiserte verktøy. Med skillet navnga Claude korrekt PassRole-til-Lambda-angrepsklassen, sporet hele eskaleringsveien til kontoovertakelse, og returnerte en minste-privilegium-policy pluss herding med permission boundary/SCP/Access Analyzer. Basisarmen (uten skill) fanget den identiske plantede privesc-en med en like korrekt rettet policy og litt bredere herding, så A/B-en viste ingen målbar resultatgevinst på denne oppgaven — skillets verdi ligger i priming/konsistens, ikke i ny deteksjon.
Testet på: 2026-07-13 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Kommandoer og eksempelprompter
/offensive-cloudKjører angrepsteknikker for AWS, Azure og GCP til cloud-penetrasjonstesting.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains