AWS Penetration Testing
AWS red-team fusklapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Testad · Fungerar
Vad den gör
En red-team referens för auktoriserade AWS säkerhetsbedömningar, som täcker IAM-uppräkning och privilege-escalation paths, EC2/Fargate metadata SSRF, S3 bucket och Lambda exploitation, SSM command execution, och spår-täckning. Utlöses av explicit AWS offensiv-säkerhetsfrasering som 'pentest AWS', 'enumerate IAM', 'AWS privilege escalation', 'S3 bucket testing', eller 'metadata SSRF'.
Testrapport
En strukturerad AWS red-team fusklapp, inte bara prosa: dess 'Shadow Admin Permissions'-tabell (iam:PutUserPolicy, iam:PassRole+ec2:RunInstances, lambda:UpdateFunctionCode) och IMDSv1-vs-IMDSv2-token metadata-dansen är konkreta tekniker som ett minnesbaserat svar lämnade vagt eller hoppade över, och skillen inkluderar fortfarande ett skriftligt godkännande/inga-beständiga-bakdörrar begränsningsblock.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/zebbern/claude-code-guide cd claude-code-guide mkdir -p ~/.claude/skills cp -r skills/aws-penetration-testing ~/.claude/skills/aws-penetration-testing
Kommandon och exempelprompter
/aws-penetration-testingAWS red-team fusklapp: IAM privesc paths, metadata SSRF (inkl. IMDSv2), S3/Lambda exploitation, persistence.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Plan an IAM privilege-escalation check on this AWS accountTest this S3 bucket and EC2 metadata for SSRF exposureAudit our AWS roles for shadow-admin permissions