Offensive Cloud (defensive testing)

Kör attacktekniker för AWS, Azure och GCP vid molnpenetrationstestning.

av SnailSploit · SnailSploit/Claude-Red

Fungerar med konfiguration ★ 7.2/10

Offensive Cloud (defensive testing) — Kör attacktekniker för AWS, Azure och GCP vid molnpenetrationstestning.

Vad den gör

Molnsäkerhetsattackmetodik som täcker AWS, Azure och GCP. Innehåller insamling av autentiseringsuppgifter (IMDS, ~/.aws, miljövariabler, läckta CI-hemligheter, instansroller), enumerering med molnspecifika verktyg (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), rättighetseskaleringsvägar (IAM PassRole, AssumeRole-kedjor, Lambda/Functions-rättighetsväxlingar, Azure Owner-on-self, GCP serviceAccountTokenCreator),…

Testrapport

En utbildningsskill för molnsäkerhet avsedd för auktoriserad pentest/CTF (AWS-/Azure-/GCP-attackmetodik), testad defensivt på en inline IAM-policy med en inplanterad iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-rättighetseskalering — inget skarpt moln, inga autentiseringsuppgifter, inga vapeniserade verktyg. Med skillen namngav Claude korrekt PassRole-till-Lambda-attackklassen, spårade hela eskaleringsvägen till kontoövertagande och returnerade en policy med minsta möjliga behörighet plus härdning via permission boundary/SCP/Access Analyzer. Basgrenen (utan skill) fångade den identiska inplanterade rättighetseskaleringen med en lika korrekt rättad policy och något bredare härdning, så A/B-testet visade ingen mätbar utdatavinst på den här uppgiften — skillens värde ligger i priming/konsekvens, inte i ny upptäcktsförmåga.

Testad: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud

Kommandon och exempelprompter

  • /offensive-cloudKör attacktekniker för AWS, Azure och GCP vid molnpenetrationstestning.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Enumerate IAM privilege escalation paths in this AWS account
  • Find leaked credentials in our CI pipeline secrets
  • Test for privilege escalation via AssumeRole chains