Cloud IAM Deep

Łączy ataki na IAM w chmurze na AWS, Azure i GCP, żeby zmapować eskalację uprawnień.

Autor: elementalsouls · elementalsouls/Claude-BugHunter

Działa po konfiguracji ★ 7.2/10

Cloud IAM Deep — Łączy ataki na IAM w chmurze na AWS, Azure i GCP, żeby zmapować eskalację uprawnień.

Co robi ten skill

Łańcuch ataków red-team na IAM w chmurze, obejmujący AWS, Azure, GCP — skupiony na ZEWNĘTRZNYCH ścieżkach eksploatacji i analizie uprawnień po odkryciu poświadczeń. Obejmuje enumerację IAM (aws iam, az role, gcloud iam), łańcuchowanie STS/AssumeRole, nadużycie Azure Managed Identity (przez SSRF/wyciek), nadużycie plików JSON kont usług GCP, ataki IMDSv1/v2 przez SSRF, analizę uprawnień tokenu K8s ServiceAccount po jego zdobyciu (token…

Raport z testu

Testowany defensywnie jako pomoc do audytu IAM w AWS, na wewnętrznej polityce z podstawioną błędną konfiguracją privilege-escalation iam:CreateAccessKey + iam:ListUsers on Resource:"*" (bez żywej chmury, bez prawdziwych poświadczeń, bez uruchamiania narzędzi ofensywnych). Instalacja zgodna z instrukcją, kopiująca pojedynczy skill, jest czysta: jeden samowystarczalny SKILL.md, ścisły frontmatter YAML, brak zepsutych odwołań. W A/B skill poprawnie oznaczył podstawiony privesc jako Critical wraz z zawężoną poprawką typu least-privilege, ale ramię bazowe (bez skilla) wychwyciło dokładnie ten sam łańcuch eskalacji i tę samą naprawę, a nawet dodało jedno dodatkowe znalezisko, którego skill nie zauważył, więc skill nie wykazał tu mierzalnej przewagi wyniku w tym zadaniu defensywnym.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/elementalsouls/Claude-BugHunter
cd Claude-BugHunter
mkdir -p ~/.claude/skills
cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep

Komendy i przykładowe prompty

  • /cloud-iam-deepŁączy ataki na IAM w chmurze na AWS, Azure i GCP, żeby zmapować eskalację uprawnień.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Enumerate IAM roles and find privilege escalation paths
  • Chain an AssumeRole attack across these AWS accounts
  • Test this GCP service account for privilege abuse