Offensive Cloud (defensive testing)
Kör attacktekniker för AWS, Azure och GCP vid molnpenetrationstestning.
Fungerar med konfiguration
Vad den gör
Molnsäkerhetsattackmetodik som täcker AWS, Azure och GCP. Innehåller insamling av autentiseringsuppgifter (IMDS, ~/.aws, miljövariabler, läckta CI-hemligheter, instansroller), enumerering med molnspecifika verktyg (pacu, ScoutSuite, Prowler, ROADtools, gcp_enum), rättighetseskaleringsvägar (IAM PassRole, AssumeRole-kedjor, Lambda/Functions-rättighetsväxlingar, Azure Owner-on-self, GCP serviceAccountTokenCreator),…
Testrapport
En utbildningsskill för molnsäkerhet avsedd för auktoriserad pentest/CTF (AWS-/Azure-/GCP-attackmetodik), testad defensivt på en inline IAM-policy med en inplanterad iam:PassRole(Resource:*) + lambda:CreateFunction/InvokeFunction-rättighetseskalering — inget skarpt moln, inga autentiseringsuppgifter, inga vapeniserade verktyg. Med skillen namngav Claude korrekt PassRole-till-Lambda-attackklassen, spårade hela eskaleringsvägen till kontoövertagande och returnerade en policy med minsta möjliga behörighet plus härdning via permission boundary/SCP/Access Analyzer. Basgrenen (utan skill) fångade den identiska inplanterade rättighetseskaleringen med en lika korrekt rättad policy och något bredare härdning, så A/B-testet visade ingen mätbar utdatavinst på den här uppgiften — skillens värde ligger i priming/konsekvens, inte i ny upptäcktsförmåga.
Testad: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/cloud/offensive-cloud ~/.claude/skills/offensive-cloud
Kommandon och exempelprompter
/offensive-cloudKör attacktekniker för AWS, Azure och GCP vid molnpenetrationstestning.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Enumerate IAM privilege escalation paths in this AWS accountFind leaked credentials in our CI pipeline secretsTest for privilege escalation via AssumeRole chains