Cloud IAM Deep
Łączy ataki na IAM w chmurze na AWS, Azure i GCP, żeby zmapować eskalację uprawnień.
Działa po konfiguracji
Co robi ten skill
Łańcuch ataków red-team na IAM w chmurze, obejmujący AWS, Azure, GCP — skupiony na ZEWNĘTRZNYCH ścieżkach eksploatacji i analizie uprawnień po odkryciu poświadczeń. Obejmuje enumerację IAM (aws iam, az role, gcloud iam), łańcuchowanie STS/AssumeRole, nadużycie Azure Managed Identity (przez SSRF/wyciek), nadużycie plików JSON kont usług GCP, ataki IMDSv1/v2 przez SSRF, analizę uprawnień tokenu K8s ServiceAccount po jego zdobyciu (token…
Raport z testu
Testowany defensywnie jako pomoc do audytu IAM w AWS, na wewnętrznej polityce z podstawioną błędną konfiguracją privilege-escalation iam:CreateAccessKey + iam:ListUsers on Resource:"*" (bez żywej chmury, bez prawdziwych poświadczeń, bez uruchamiania narzędzi ofensywnych). Instalacja zgodna z instrukcją, kopiująca pojedynczy skill, jest czysta: jeden samowystarczalny SKILL.md, ścisły frontmatter YAML, brak zepsutych odwołań. W A/B skill poprawnie oznaczył podstawiony privesc jako Critical wraz z zawężoną poprawką typu least-privilege, ale ramię bazowe (bez skilla) wychwyciło dokładnie ten sam łańcuch eskalacji i tę samą naprawę, a nawet dodało jedno dodatkowe znalezisko, którego skill nie zauważył, więc skill nie wykazał tu mierzalnej przewagi wyniku w tym zadaniu defensywnym.
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Komendy i przykładowe prompty
/cloud-iam-deepŁączy ataki na IAM w chmurze na AWS, Azure i GCP, żeby zmapować eskalację uprawnień.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse