AWS Penetration Testing
AWS red-team cheat sheet: ścieżki eskalacji uprawnień IAM, metadata SSRF (w tym IMDSv2), eksploatacja S3/Lambda, trwałość.
Testowano · Działa
Co robi ten skill
Referencja red-team dla autoryzowanych ocen bezpieczeństwa AWS, obejmująca wyliczanie IAM i ścieżki eskalacji uprawnień, EC2/Fargate metadata SSRF, eksploatację S3 bucket i Lambda, wykonanie poleceń SSM oraz zacieranie śladów. Uruchamia się na wyraźne frazy związane z ofensywnym bezpieczeństwem AWS, takie jak 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', lub 'metadata SSRF'.
Raport z testu
Strukturalna ściągawka red-team AWS, nie tylko proza: jej tabela 'Shadow Admin Permissions' (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) oraz taniec metadanych IMDSv1-vs-IMDSv2-token to konkretne techniki, które odpowiedź tylko z pamięci pozostawiła niejasne lub pominęła, a umiejętność nadal zawiera blok ograniczeń written-authorization/no-persistent-backdoors.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Komendy i przykładowe prompty
/aws-penetration-testingAWS red-team cheat sheet: ścieżki eskalacji uprawnień IAM, metadata SSRF (w tym IMDSv2), eksploatacja S3/Lambda, trwałość.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions