cloud-security

仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由

涵盖云身份、元数据泄露与容器/Kubernetes 漏洞的实务攻击路径,利于云安全评估。

▸ 风险提示

含云账号/元数据盗取与权限提升技术,存在严重滥用风险。

这个 Skill 做什么

针对 AWS/Azure/GCP 等云环境的攻防与权限提升指南。

用于对 AWS、Azure、GCP 等云环境做安全评估或合规渗透测试,侧重身份权限、元数据、跨账户横向移动、Kubernetes/容器与 CI/CD 风险。适合红队、渗透测试或安全加固场景,强调必须在获授权范围内使用。重点在于揭示云平台常见攻击面并指导防护,而不是提供利用细节。

▸ 展开 SKILL.md 英文原文

Use when attacking AWS/Azure/GCP cloud — IAM/identity privilege escalation, IMDS/metadata SSRF, Entra device-code & PRT theft, GCP impersonation chains, Kubernetes/container escape, IaC/CI-CD federation abuse

垂直行业云渗透IAM提权Kubernetes通用
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/cloud-security/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/cloud-security/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Cloud Security & Attack

## When to Activate

- Cloud penetration test / red team against AWS, Azure (Entra ID), or GCP
- IAM / identity privilege escalation and cross-account or cross-tenant pivoting
- Compromised web app or SSRF reachable from cloud compute — harvest metadata credentials
- Kubernetes / container assessment, node breakout, cluster takeover
- CI/CD and IaC review: Terraform state, OIDC federation trust policies, pipeline secrets
- Post-exploitation: secret extraction, lateral movement, persistence in cloud control plane

## Technique Map

| Technique | ATT&CK | CWE | Reference | Script |
|-----------|--------|-----|-----------|--------|
| AWS IAM privesc (CreatePolicyVersi
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有