AWS Penetration Testing

AWS red-team fusklapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

av zebbern · zebbern/claude-code-guide

Testad · Fungerar ★ 8.8/10

AWS Penetration Testing — AWS red-team fusklapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Vad den gör

En red-team referens för auktoriserade AWS säkerhetsbedömningar, som täcker IAM-uppräkning och privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket och Lambda exploitation, SSM command execution, och spår-täckning. Utlöses av explicit AWS offensiv-säkerhetsfrasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', eller 'metadata SSRF'.

Testrapport

En strukturerad AWS red-team fusklapp, inte bara prosa: dess 'Shadow Admin Permissions'-tabell (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) och IMDSv1-vs-IMDSv2-token metadata-dansen är konkreta tekniker som ett minnesbaserat svar lämnade vagt eller hoppade över, och skillen inkluderar fortfarande ett skriftligt godkännande/inga-beständiga-bakdörrar begränsningsblock.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/zebbern/claude-code-guide
cd claude-code-guide
mkdir -p ~/.claude/skills
cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing

Kommandon och exempelprompter

  • /aws-penetration-testingAWS red-team fusklapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Plan an IAM privilege-escalation check on this AWS account
  • Test this S3 bucket and EC2 metadata for SSRF exposure
  • Audit our AWS roles for shadow-admin permissions