Offensive Cloud (defensive testing)
Uruchamia techniki ataków na AWS, Azure i GCP do pentestów chmurowych.
Działa po konfiguracji
Co robi ten skill
Metodologia ataków na bezpieczeństwo chmury obejmująca AWS, Azure i GCP. Zawiera pozyskiwanie poświadczeń (IMDS, ~/.aws, zmienne środowiskowe, wyciekłe sekrety CI, role instancji), enumerację narzędziami specyficznymi dla chmury (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), ścieżki eskalacji uprawnień (IAM PassRole, łańcuchy AssumeRole, przejęcia uprawnień Lambda/Functions, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Raport z testu
Edukacyjny skill do autoryzowanego pentestu/CTF w zakresie bezpieczeństwa chmury (metodologia ataków AWS/Azure/GCP), testowany defensywnie na inline'owej polityce IAM z podłożonym iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction umożliwiającym privesc — bez żywej chmury, bez poświadczeń, bez uzbrojonych narzędzi. Ze skillem Claude poprawnie nazwał klasę ataku PassRole-do-Lambda, prześledził całą ścieżkę eskalacji aż do przejęcia konta i zwrócił politykę zgodną z zasadą najmniejszych uprawnień plus wzmocnienia typu permission-boundary/SCP/Access-Analyzer. Ramię bazowe (bez skilla) wykryło identyczny podłożony privesc z równie poprawną skorygowaną polityką i nieco szerszym wzmocnieniem, więc A/B nie pokazało mierzalnego wzrostu jakości wyniku w tym zadaniu — wartość skilla to priming/spójność, a nie nowa wykrywalność.
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Komendy i przykładowe prompty
/offensive-cloudUruchamia techniki ataków na AWS, Azure i GCP do pentestów chmurowych.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains