cloud-security
仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由
涵盖云身份、元数据泄露与容器/Kubernetes 漏洞的实务攻击路径,利于云安全评估。
▸ 风险提示
含云账号/元数据盗取与权限提升技术,存在严重滥用风险。
这个 Skill 做什么
针对 AWS/Azure/GCP 等云环境的攻防与权限提升指南。
用于对 AWS、Azure、GCP 等云环境做安全评估或合规渗透测试,侧重身份权限、元数据、跨账户横向移动、Kubernetes/容器与 CI/CD 风险。适合红队、渗透测试或安全加固场景,强调必须在获授权范围内使用。重点在于揭示云平台常见攻击面并指导防护,而不是提供利用细节。
▸ 展开 SKILL.md 英文原文
Use when attacking AWS/Azure/GCP cloud — IAM/identity privilege escalation, IMDS/metadata SSRF, Entra device-code & PRT theft, GCP impersonation chains, Kubernetes/container escape, IaC/CI-CD federation abuse
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/cloud-security/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/cloud-security/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Cloud Security & Attack ## When to Activate - Cloud penetration test / red team against AWS, Azure (Entra ID), or GCP - IAM / identity privilege escalation and cross-account or cross-tenant pivoting - Compromised web app or SSRF reachable from cloud compute — harvest metadata credentials - Kubernetes / container assessment, node breakout, cluster takeover - CI/CD and IaC review: Terraform state, OIDC federation trust policies, pipeline secrets - Post-exploitation: secret extraction, lateral movement, persistence in cloud control plane ## Technique Map | Technique | ATT&CK | CWE | Reference | Script | |-----------|--------|-----|-----------|--------| | AWS IAM privesc (CreatePolicyVersi
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有