Пентест облачной инфраструктуры AWS

★ 6.6 · security

aws-penetration-testing — это скилл для Claude Code, который предоставляет комплексные техники пентеста облачных сред AWS: перечисление IAM, эскалацию привилегий, SSRF до метадата-эндпоинта (IMDSv1 и IMDSv2), эксплуатацию S3-бакетов, извлечение кода Lambda и методы персистентности для операций красной команды. Скилл охватывает весь рабочий процесс — от первичной идентификации скомпрометированных учётных данных через `aws sts get-caller-identity` до продвинутых путей эскалации привилегий через shadow admin-разрешения (iam:CreateAccessKey, iam:AttachUserPolicy, lambda:UpdateFunctionCode и другие). Для работы требуются AWS CLI, Python 3 с boto3, а также инструменты Pacu, Prowler, ScoutSuite, SkyArk, enumerate-iam и Principal Mapper. Подходит специалистам по безопасности, проводящим аудит AWS-инфраструктуры, тестировщикам на проникновение и участникам red team, которым нужны готовые команды и сценарии для оценки защищённости облачных сред Amazon.