Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Ochrana testem ověřena dovednost pro Claude AI. Grade A. Cloud IAM červená armáda prozrazení attack chain přes AWS, Azure, GCP — zaměřená na vnější cesty exploatace a post-verifikační-discovery privilegia

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Cloud IAM Deep je dovedností pro Claude AI zaměřenou na externí cesty exploatace a post-verifikační-discovery privilegia analýzu přes AWS, Azure a GCP. Zahrnuje IAM enumeraci, STS/AssumeRole zřetězení, Azure Managed Identity zneužití, GCP služného účtu JSON zneužití, IMDSv1/v2 útoky, K8s ServiceAccount token privileg analýza, role-trust-policy zmatený zástupce, cross-account assume-role enumeraci, IAM privileg elevace vzory a AWS Cognito Identity Pool unauthenticated-role attack chain. Tato dovednost se používá, když se na povrch vynoří cloudu klíč nebo tajemství, jako je klíč, tajemství, token nebo JSON soubor, a pomáhá určit, jaké výhody nabízí a jak elevovat výhody.

Klíčové funkce

  • Enumerace IAM pro AWS, Azure a GCP
  • Zřetězení STS/AssumeRole a zneužití Azure Managed Identity
  • Zneužití GCP služného účtu JSON a útoky IMDSv1/v2
  • Analýza privilegů K8s ServiceAccount tokenu a role-trust-policy zmatený zástupce
  • Enumerace křížových účtů assume-role a IAM privileg elevace vzory
  • Attacková řetězce AWS Cognito Identity Pool unauthenticated-role
  • Pros
  • :
  • Úplná pokrytí IAM enumerace a privileg elevace přes více cloudu platform,Zaměření na externí cesty exploatace a post-verifikační-discovery privilegia analýza,Inkludovaly nástroje a technologie pro identifikaci a zneužití cloudu klíčů,Konz,:,Omezeno na externí cesty exploatace a nemusí kryt vnitřních

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Povrch pověření cloudu

Používejte, když povrch pověření cloudu vystupuje na světlo, jako je klíč, tajemství, token nebo soubor v formátu JSON, a potřebujete zjistit, co povoluje a jak můžete zvyšovat oprávnění.

Post-RCE Pivot (Přesun po vzdáleném vystavení kódu)

Používejte po úspěšném vzdáleném vystavení kódu (RCE) na instance uložené v cloudu pro pivot na rozhraní správy cloudu.

Pro a proti

Pro

  • Shromažďuje rozsáhlý přehled o IAM enumeraci a zvyšování oprávnění na více platformách cloudu
  • Předmětem úsilí jsou vnější útokové cesty a analýza oprávnění po objevení se údajů k autentizaci
  • Obsahuje nástroje a techniky pro identifikaci a zneužití cloudových přihlašovacích údajů
  • Zahrnuje analýzu přístupnosti cloudové identity (IAM) na různých úrovních
  • Obsahuje komplexní sadu nástrojů pro zjišťování a zneužití privilegovaných účtů v cloudu

Proti

  • Omezené na vnější útokové cesty a nemusí pokrývat vnitřní hrozby
  • Používá se předpokládané znalosti o cloudu a o bezpečnostních konceptech IAM
  • May not be suitable for on-premises environments or non-cloud related security testing
  • Jedná se o komplexní systém, který vyžaduje zavedený přístup

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Why this exists?

Most bug‑hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re‑read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug‑bounty engagement — surfaced four gaps a starter 3‑skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per‑program reporting tactics — VRT defaults auto‑downgraded P3‑worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red‑team engagement — exposed five additional gaps that bug‑bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red‑team continuation would have surfaced bypass chains → redteam‑mindset 2. No mid‑engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid‑engagement‑ir‑detection 3. No enterprise‑platform attack chains — M365 + Entra ID, on‑prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024‑2026 CVE knowledge and platform‑specific tradecraft → m365‑entra‑attack

Asked by Zelda Brandt · Sep 4, 2025

Proč se Váš model během seance přepnul?

Kromě odmítnutí je to snadné přehlédnout. V Opusu 5 se úzký set vyšších rizikových kybernetických požadavků – generování jmen z Anthropic, binární vyhledávání zranitelností a penetration testing – vrací zpět na Opus 4,8 místo odmítnutí. Dostanete oznámení a odpověď je označena modelem, který ji poskytl, ale v dlouhém agentním běhu je to snadné přehlédnout, takže to může vypadat, že Opus 5 tiše zhoršil. Podívejte se, proč Claude přepnul model. Co dělat, závisí na tom, co skutečně děláte: | Situace | Co pomáhá | |---|---| | Kontrola vlastního kódu — revize repozitáře, který vlastníte, na chyby | Řekněte to. „Defenzivní revize mého repozitáře“, „zkontrolujte to proti OWASP Top 10“, „bezpečný refaktor na odstranění" popisuje práci přesně a čte se jako náprava. | | Autorizovaná ofenzivní práce – živá spolupráce, PoC pro odevzdání odměny | To je právě to, k čemu slouží balíček, a podporovaná cesta je CVP. Nepřetvářejte ofenzivní angažmá do defenzivního, abyste překonali klasifikátor – místo toho se zaregistrujte. | | Chcete jen vypnout přepínání | Nastavení → Schopnosti vypne automatické přepínání modelu. | /hunt uvádí rámec angažmá (autorizovaný, omezený rozsah, řešitelný zjištěný problém) na své první kolo právě z tohoto důvodu — kontext angažmá je ve seanci explicitně, ne implicitně.

Asked by Anders Lindgren · Aug 28, 2025

Jak to funguje?

Jedná se o 6‑fázový, nelineární pracovní postup – recon → map & rank → hunt → validate → report – s rozsahovým omezením v kódu a 7‑otázkovým Gate před odesláním čehokoli. Existují dva způsoby, jak to řídit: Plain English – popište, co testujete, a příslušné nároky na dovednosti se automaticky nastaví. /hunt scaffold + cbh CLI – struktura složky engagement, stav a orchestrace. Obsahuje průvodce využitím, praktický příklad, 6‑fázový diagram architektury a cbh CLI.

Asked by Frank Müller · Aug 16, 2025

Co je uvnitř?

82 dovedností, automaticky načtených podle tématu — žádná volání podle jména. Pokrytí celé externí útočné plochy: | Kategorií | # | Příklady | |---|---|---| | Vyhledávání webových aplikací | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, otevřený přesměrování | | Autentizace a identita | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API a infrastruktura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Pokročilé a konkurenční | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Specifické pro framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Podniková identita a cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruktura a zařízení ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon a OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Workflow, reporting & specialized | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Celý vyhledatelný katalog → docs/skills.md. Také dodává 15 slash příkazů (/hunt, /recon, /report, …) a deterministický engine pro engagement (engine/) který mapuje útočnou plochu cíle a směruje každé nálezu na dovednost, která se o něj stará.

Asked by Carmela Esposito · Aug 12, 2025

What is this?

claude-bughunter je balíček dovedností, který lze jednoduše nainstalovat do systému dovedností Claude Code. Po instalaci přestane Claude Code fungovat jako chatbot a začne se chovat jako zkušený výzkumník v oblasti odhalování chyb nebo operátor red teamu: zná techniky, šablony řetězců, mapování VRT, řetězce CVE platforem a hygienu – a zůstává v rámci předmětu. Čtyři vrstvy se navzájem doplňují: Think — bb‑metodologie + redteam‑mindset: 5fázový nelineární pracovní postup, rámec kritického myšlení a disciplína operátora red teamu. Hunt webapps — 48 hunting skills vybrané z 681 zveřejněných zpráv HackerOne: detekční vzory podle třídy, payloady, tabulky pro obejití a šablony řetězců. Hit the perimeter — řetězce platformy enterprise (M365/Entra, Okta, vCenter, SSL‑VPN zařízení, SharePoint, cloud IAM): aktuální řetězce CVE 2024–2026 + post‑credential escalation. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redakce a výstupy red teamu. Vše se spouští automaticky podle tématu — popište, co testujete v běžném anglickém jazyce, a přidejte příslušné skill loady. Nevyvolává se jménem.

Asked by George Papadakis · Aug 10, 2025

Polož otázku

Alternativy k Dovednosti

Manage Headers (Grade A) logo
Manage Headers (Grade A)Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free