Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Сигурностно-тестирована тест-скамка за умения на Claude AI. Клас А. Национална сигурност чрез Cloud IAM – червена екипировка на нападеният цеп за AWS, Azure, GCP — със фокус на извъншни експлоатационни пътища и състояло по-креденциализация привилегии

(0)
Daniel NikulshynПрегледано от Daniel Nikulshyn·Актуализирано юли 2026 г.

Преглед

Cloud IAM Deep е уменият за Claude AI, чието внимание е насочено единствено върху външни експлоатационни пътища и анализ на привилегии след откриване на учети на cloud платформите AWS, Azure и GCP. Оно покрива енумерацията на IAM, цепчеобразуване на STS/AssumeRole, злоупотреба с Azure Managed Identity, злоупотреба с JSON JSON от GCP service account, атаки IMDSv1/v2, анализ на привилегии от tokens на K8s ServiceAccount, role-trust-policy confused-deputy, кросс-учетене от assume-role, енумерация на образци за привилегийна екскплацация по IAM, атакува верига AWS Cognito Identity Pool unauthenticated-role. Възползват се от умението, когато cloud учет за повърхност появява се, като ключ, секрет, токен или JSON файл, и помага да се определи, кое го дарява и как да се изкачат привилегии.

Ключови функции

  • Перечисление на IAM за AWS, Azure и GCP
  • STS/AssumeRole цеп и злоупотреба със услугата Managed Identity Azure
  • Злоупотреба с JSON от службата на GCP и атаки с IMDSv1/v2
  • Анализ на привилегиите на ServiceAccount в K8s и роль-ползвана-политика измаян-делегат
  • Перечисление на cross-account и модели IAM за привилегиенescalation
  • Атаката с AWS Cognito Identity Pool с незащитена-роля

Цени

Модел
Free
Категория
Умения
Оценка
Все още няма отзиви

Случаи на употреба

Покриване на Surface на Креденциали за Cloud

Ползвай когато се появява облакова креденциал, като ключ, секрет или token, и ви треба да съдите каква е и как да изкарате привилегии.

Post-RCE Pivot

Ползвай след нападение с Remote Code Execution (RCE) в cloud-хостен(instance для пивотване до облакско control plane.

Плюсове и минуси

Плюсове

  • Обхващаща покриваемост на перечисление на IAM и privilegeescalation на множество cloud платформи
  • Фокус върху извъншни експлоатационни пътища и пост-идентифициране на привилегии анализа
  • Включвателна с инструменти и техники за indentificiranе и злоупотреба с облакови креденциали

Минуси

  • Ограничен до извъншни експлоатационни пътища и може да не покрива вътрешни заплахи
  • Трябва да съществува предишна познания за cloud security и IAM концепции
  • Може не да е пригоден за мрежовите средства или неблочно-засегнати security testing

Отзиви

Влез, за да оставиш отзив.

Все още няма отзиви. Бъди първи!

Въпроси

Защо това съществува?

Повечето настройки за лов на бъгове с Claude са или твърде общи (един голям "security" prompt) или твърде фрагментирани (запазвате 30 публично разкрити доклади и ги преглеждате отново при всяко ангажиране). Нито едното, нито другото не се мащабира след втория таргет. Този пакет беше създаден и валидиран чрез упълномощени ангажименти, които разкриха различни пропуски в способностите: **Bug‑bounty ангажимент** — откри четири пропуска, които един стартов 3‑skill стек не успя да покрие: 1. Липса на дисциплина за хипотези — чернови, написани преди валидация → изгубени часове, влошено съотношение валидност. 2. Липса на тактики за докладване по програма — VRT автоматично понижаваше P3‑достойни находки до P4. 3. Липса на координация в ангажимента — находките, доказателствата и ID‑тата за подаване бяха разпръснати в различни папки. 4. Липса на хигиена на доказателствата — скрийншотите изтичаха бисквитки и лични данни на жертвата. **Външен red‑team ангажимент** — разкри още пет пропуска, които дефолтните настройки за bug‑bounty влошиха: 1. Консервативни дефолти оттеглиха реални находки — WAPT мисленето спря тестовете рано на защитени таргети, където продължаване от red‑team би разкрыло верижни обходи → redteam‑mindset. 2. Липса на средно‑ангажиментно ситуативно осъзнаване — клиентският SOC поправи потвърден SQLi в рамките на 30 мин; външен атакуващ заключи 14 акаунта по време на жив

Asked by Zelda Brandt · Sep 4, 2025

Why your model switched mid‑session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Anders Lindgren · Aug 28, 2025

Как работи?

6‑фазов, нелинеен работен процес — recon → map & rank → hunt → validate → report — с налагане на обхвата в кода и 7‑въпросен Gate, преди да бъде подадено нещо. Два начина за управление: Plain English — описвате какво тествате и съответните товарни умения се генерират автоматично. /hunt scaffold + cbh CLI — структура на папка за ангажимент, състояние и оркестрация. Включва ръководство за употреба, изработен пример, диаграма на 6‑фазовата архитектура и cbh CLI.

Asked by Frank Müller · Aug 16, 2025

Какво има вътре?

82 умения, автоматично заредени по тематика — без нужда от извикване по име. Покритие на външната атакуваща повърхност: | Категория | # | Примери | |---|---|---| | Охота на уеб приложения | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Автентикация и идентичност | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API и инфраструктура | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Напреднало и конкурентност | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Специфични за рамки | 4 | Next.js, Node.js, Laravel, Spring Boot | | Предприемаческа идентичност и облак ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Инфраструктура и аплайънси ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Търговия на червени екипи ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Разузнаване и OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Работен поток, отчети и специализирано | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Пълен търсим каталог → docs/skills.md. Също се доставят 15 slash команди (/hunt, /recon, /report, …) и детерминистичен двигател за ангажиране (engine/) който картографира атакуващата пов

Asked by Carmela Esposito · Aug 12, 2025

Какво е това?

claude-bughunter е готов комплект умения за системата Claude Code. Инсталирайте го веднъж и Claude Code спира да бъде чатбот и започва да се държи като старши изследовател по откриване на бъгове или оператор на червен екип: познава техниките, шаблоните за вериги, VRT съответствията, платформените CVE вериги и хигиената — и остава в рамките на обхвата. Четири нива се наслагват: Think — bb‑methodology + redteam‑mindset: 5‑фазният нелинеен работен процес, рамка за критическо мислене и дисциплина на оператора на червен екип. Hunt webapps — 48 умения за лов, подбрани от 681 разкрития доклада в HackerOne: шаблони за откриване по класове, полезни товари, таблици за заобикаляне и шаблони за вериги. Hit the perimeter — корпоративни платформени вериги (M365/Entra, Okta, vCenter, SSL‑VPN устройства, SharePoint, cloud IAM): текущи CVE вериги за 2024‑2026 + ескалация след получени креденшъли. Ship it — триаж‑валидация + отчитане + хигиена на доказателства: 7‑въпросният Gate, VRT‑осведоменост за тежест, OOS възражения, редактирование на ПИИ и доставки на червен екип. Всичко се задейства автоматично според темата — опишете какво тествате на чист английски и съответните натоварвания на умения. Не е необходимо извикване по име.

Asked by George Papadakis · Aug 10, 2025

Задай въпрос

Алтернативи на Умения

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Умения

Проверена от сигурността данната-аи компетенция за Claude AI. Клас А. Използвайте при стартиране на допълнителна работа, която има необходимост от изолация от текущата работна среда или преди изпълнение на програмата за изпълнение - създава изолирани git работни стойовни места

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Умения

Официален ръководствен справител за данни за ай – специалитет за Claude AI. Клас А. Релативна схема за излизане на данните от GA4 в BigQuery

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Умения

Безопасно-тестирована данно-ИИ умейност за Claude AI. Клас A. Справочник за конфигуриране на API Mete Конверзиите (CAPI).

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Умения

Потвърдено от сигурността развитието на умения за Клод Ай. Град А. Списък, който функция или метод чука (светкавично график на извикване)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Умения

Презразходено-тестирана даними-аи компетенция за Claude AI. Стойност А. Име на модула за потвърждение следва името на модула, който се тества, като при него има префикс Spec в съответстваща обединена име. Вдигни, когато пишеш или рецензираш модул за тестови модули в Хаскел.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Умения

Security-tested данни-AI умение за Claude AI. Скалa A. Симулирай обмен мнения върху 5-членен експертен съвет при решаването на важни решения. Използвайте при оценяване на планове, архитектурни решения, дизайни на функции или дадените съществуващи решения

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Умения

Разпространено умение за разработка с тест на сигурност за Клодай АИ. Grade A. Аванцоно MVC посредством точки на вход (PE) - добавяне на задържимите сита в стандартни екрани MVC (CNTA300/MATA070/MATA440/MATA460/FINA040 чрез STRU)*.

(0)
Free
D
Docs Writer (Grade A)Умения

Сигурностно потвърдено умение за devops за Клод Ай. Клас А. **ТРИДЖОРСКИ ЗАБелЕГИ СКИЛ** — Поддържа точността и свежестта на репозиitori на документация върху сайта за документация, файла на агента и лог за промени.

(0)
Free