Offensive Cloud (defensive testing)

Uruchamia techniki ataków na AWS, Azure i GCP do pentestów chmurowych.

Autor: SnailSploit · SnailSploit/Claude-Red

Działa po konfiguracji ★ 7.2/10

Offensive Cloud (defensive testing) — Uruchamia techniki ataków na AWS, Azure i GCP do pentestów chmurowych.

Co robi ten skill

Metodologia ataków na bezpieczeństwo chmury obejmująca AWS, Azure i GCP. Zawiera pozyskiwanie poświadczeń (IMDS, ~/.aws, zmienne środowiskowe, wyciekłe sekrety CI, role instancji), enumerację narzędziami specyficznymi dla chmury (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), ścieżki eskalacji uprawnień (IAM PassRole, łańcuchy AssumeRole, przejęcia uprawnień Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Raport z testu

Edukacyjny skill do autoryzowanego pentestu/CTF w zakresie bezpieczeństwa chmury (metodologia ataków AWS/Azure/GCP), testowany defensywnie na inline'owej polityce IAM z podłożonym iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction umożliwiającym privesc — bez żywej chmury, bez poświadczeń, bez uzbrojonych narzędzi. Ze skillem Claude poprawnie nazwał klasę ataku PassRole-do-Lambda, prześledził całą ścieżkę eskalacji aż do przejęcia konta i zwrócił politykę zgodną z zasadą najmniejszych uprawnień plus wzmocnienia typu permission-boundary/SCP/Access-Analyzer. Ramię bazowe (bez skilla) wykryło identyczny podłożony privesc z równie poprawną skorygowaną polityką i nieco szerszym wzmocnieniem, więc A/B nie pokazało mierzalnego wzrostu jakości wyniku w tym zadaniu — wartość skilla to priming/spójność, a nie nowa wykrywalność.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Komendy i przykładowe prompty

  • /offensive-cloudUruchamia techniki ataków na AWS, Azure i GCP do pentestów chmurowych.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains