AWS Penetration Testing

AWS red-team cheat sheet: ścieżki eskalacji uprawnień IAM, metadata SSRF (w tym IMDSv2), eksploatacja S3/Lambda, trwałość.

Autor: zebbern · zebbern/claude-code-guide

Testowano · Działa ★ 8.8/10

AWS Penetration Testing — AWS red-team cheat sheet: ścieżki eskalacji uprawnień IAM, metadata SSRF (w tym IMDSv2), eksploatacja S3/Lambda, trwałość.

Co robi ten skill

Referencja red-team dla autoryzowanych ocen bezpieczeństwa AWS, obejmująca wyliczanie IAM i ścieżki eskalacji uprawnień, EC2/Fargate metadata SSRF, eksploatację S3 bucket i Lambda, wykonanie poleceń SSM oraz zacieranie śladów. Uruchamia się na wyraźne frazy związane z ofensywnym bezpieczeństwem AWS, takie jak 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', lub 'metadata SSRF'.

Raport z testu

Strukturalna ściągawka red-team AWS, nie tylko proza: jej tabela 'Shadow Admin Permissions' (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) oraz taniec metadanych IMDSv1-vs-IMDSv2-token to konkretne techniki, które odpowiedź tylko z pamięci pozostawiła niejasne lub pominęła, a umiejętność nadal zawiera blok ograniczeń written-authorization/no-persistent-backdoors.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Komendy i przykładowe prompty

  • /aws-penetration-testingAWS red-team cheat sheet: ścieżki eskalacji uprawnień IAM, metadata SSRF (w tym IMDSv2), eksploatacja S3/Lambda, trwałość.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions