Cloud IAM Deep
Kedjar samman cloud IAM-attacker över AWS, Azure och GCP för att kartlägga privilegieeskalering.
Fungerar med konfiguration
Vad den gör
Cloud IAM red-team-attackkedja över AWS, Azure, GCP — fokuserad på EXTERNA exploateringsvägar och privilegieanalys efter att autentiseringsuppgifter upptäckts. Täcker IAM-enumerering (aws iam, az role, gcloud iam), STS/AssumeRole-kedjning, missbruk av Azure Managed Identity (via SSRF/läcka), missbruk av GCP-tjänstekontos JSON, IMDSv1/v2-attacker via SSRF, privilegieanalys av K8s ServiceAccount-token när den väl innehas (token…
Testrapport
Testad defensivt som ett granskningshjälpmedel för AWS IAM på en inline-policy med en inplanterad felkonfiguration iam:CreateAccessKey + iam:ListUsers på Resource:"*" som gav privilegieeskalering (ingen levande molnmiljö, inga riktiga autentiseringsuppgifter, inga offensiva verktyg kördes). Verbatim-installationen av en enda skillmapp är ren: en självständig SKILL.md, strikt YAML-frontmatter, inga trasiga referenser. I A/B:et flaggade skillen korrekt den inplanterade privesc:en som Critical med en avgränsad least-privilege-fix, men basgrenen (utan skill) fångade exakt samma eskaleringskedja och åtgärd och lade till och med till ett sekundärt fynd som skillen missade, så skillen visade ingen mätbar förbättring på den här defensiva uppgiften.
Testad: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/elementalsouls/Claude-BugHunter cd Claude-BugHunter mkdir -p ~/.claude/skills cp -r skills/cloud-iam-deep ~/.claude/skills/cloud-iam-deep
Kommandon och exempelprompter
/cloud-iam-deepKedjar samman cloud IAM-attacker över AWS, Azure och GCP för att kartlägga privilegieeskalering.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Enumerate IAM roles and find privilege escalation pathsChain an AssumeRole attack across these AWS accountsTest this GCP service account for privilege abuse