Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)セキュリティテストに適切なテストスキルです。これは、クラウド AI には Grade A です。AWS 、 Azure 、 GCP -- クラウド IAM が侵略の連鎖アタックを行えます。それらは外部の侵略の経路と資格情報が見つかった後に資格情報分析に焦点を当てています。

(0)
Daniel Nikulshynレビュー: Daniel Nikulshyn·更新 2026年7月

概要

これはクラウド AI には Grade A のクラウド IAM Deep スキルです。それが外部の侵略の経路と資格情報の後に資格の分析に焦点を当てています。それらがAWS 、 Azure 、 GCP で実行されます。それがIAM の列挙、STS/AssumeRole チェーン、Azure マネージド ID の濫用、GCP システムアカウントの JSON 濫用、IMDSv1/v2 攻撃、K8s ServiceAccount トークンの特権分析、ロールトリストポリシーの混乱する副部、跨域アカウントの役割を取得関連付け、 IAM の特権昇格パターン、AWS コグニート ID の ID プールの無認証ロール攻撃チェーンネットワークの列挙をカバーしています。このスキルはクラウドの資格情報が表面化した後、クラウドの資格情報が表面化した際に使用するため、そのようなキーやシークレット、アクセストークン、または JSON ファイルが存在する場合に、どのように特権を昇格するかを決定するために必要です。

主な機能

  • AWS 、 Azure 、 GCP の IAM の列挙
  • STS/AssumeRole のチェーンと Azure マネージド ID の濫用
  • GCP サービスのアカウント JSON の濫用と IMDSv1/v2 の攻撃
  • K8s ServiceAccount のトークンの特権分析とロールの信頼ポリシーが混乱する副部
  • 跨域アカウントの役割取得を関連付けて、IAM の特権昇格パターン
  • AWS Cognito Identity Pool の無認証ロール攻撃チェーンネットワークの列挙

料金

モデル
Free
カテゴリー
東学サェソー
評価
まだレビューはありません

ユースケース

クラウドの資格情報の表面化

資格情報がクラウドに表示されているときに、このスキルを使用して、どのような特権が得られるかと、どのようにこれらの特権を昇格するかを判断する必要があります。

パストリーム

リモート コード実行 (RCE) 攻撃をクラウド上のインスタンスに実行した後、クラウドのコントロールプレーンにシフトする

メリット & デメリット

メリット

  • AWS 、 Azure 、 GCP の IAM の列挙と特権の昇格が幅広くカバーされます
  • それが外部の侵略の経路と資格情報の後に資格の分析に焦点を当てています
  • それはクラウドの資格情報を識別し、濫用すると言うツールや方法を含んでいます
  • それが外部の侵略の経路と資格情報の後に資格を識別することには焦点を当てています

デメリット

  • それは限られているものですが、外部の侵略の経路と資格証明後の特権分析以外ではそれが内部の脅威に当てはめられない可能性があります
  • それがクラウドのセキュリティとIAMに関連する知識がすでに存在しない場合には使用するには、そこに存在する可能性があります
  • それはクラウド以外の環境でのセキュリティテストや非クラウド関連のセキュリティテストには不適切です

レビュー

レビューを投稿するにはログインしてください。

まだレビューはありません。最初の一人になりましょう!

Q&A

なぜこのツールが存在するのですか?

ほとんどのバグハンティング用Claudeセットアップは、一般的すぎる(大きな「セキュリティ」プロンプト)か、断片化しすぎる(30件の公開報告をブックマークして、各エンゲージメントで再読する)傾向があります。どちらも第2ターゲットを超えて拡張できません。このパッケージは、異なる能力ギャップを露呈した認可済みのエンゲージメントを通じて構築・検証されました: **バグバウンティエンゲージメント** 1. 仮説立案の規律がない:検証前にドラフトを書き、時間を無駄にし有効性比率を下げる。 2. プログラムごとのレポート戦術がない:VRTの既定設定がP3に値する発見をP4に自動的に低減。 3. エンゲージメント調整がない:発見、証拠、提出IDがフォルダに散在。 4. 証拠衛生がない:スクリーンショットがクッキーと被害者PIIを漏洩。 **外部レッドチームエンゲージメント** 1. 保守的な既定設定が実際の発見を撤回:WAPTマインドセットが防御されたターゲットでテストを早期終了させ、レッドチーム継続がバイパスチェーンを露呈させるのを妨げた。 2. エンゲージメント中の状況認識がない:クライアントSOCがSQLiを30分以内にパッチ適用、外部攻撃者がライブテストセッション中に14アカウントをロック。明示的な検出手法が無ければ不可視。 3. エンタープライズプラットフォーム攻撃チェーンがない:M365+Entra ID、オンプレミスSharePoint、Cisco SSL VPN、vCenter、7つのAndroid APKす

Asked by Zelda Brandt · Sep 4, 2025

セッション中にモデルが切り替わった理由は何ですか?

拒否とは別で、見逃しやすい問題です。Opus 5では、Anthropicが生成する攻撃名、バイナリベースの脆弱性スキャン、ペネトレーションテストなど、リスクが高い狭い範囲のサイバーリクエストは、拒否される代わりにOpus 4.8にフォールバックします。通知が届き、回答は使用したモデルでラベル付けされますが、長いエージェント実行ではスクロールして見逃しやすく、Opus 5が静かに性能が落ちたように見える場合があります。Claudeがモデルを切り替えた理由を参照してください。実際に行っている作業によって対処法は異なります。| シチュエーション | 効果的な対処 | |---|---| | 自分のコードを監査する(自分が所有するリポジトリの欠陥を確認) | 「自分のリポジトリの防御的レビュー」とか「OWASP Top 10 に照らしてチェック」や「リファクタリングで対処」といった表現で作業内容を正確に伝え、対処として読まれるようにします。 | 許可された攻撃的作業(ライブエンゲージメント、報奨金提出用PoC) | これはバンドルの目的であり、サポートされるルートはCVPです。攻撃的エンゲージメントを防御的にリワードするように再表現して分類器を通過しようとしないでください。代わりにエンロールしてください。 | ただ単に切り替えをオフにしたい | Settings → Capabilities で自動モデル切り替えを無効にします。 | /hunt は最初のターンで「許可された、スコープバウンド、対処可能な発見」というエンゲージメント枠組みを宣言します。これはエンゲージメントの文脈を明示的にセッションに含めるためです。

Asked by Anders Lindgren · Aug 28, 2025

どのように動作するのですか?

6フェーズの非線形ワークフローです。recon → map & rank → hunt → validate → report と進み、コードで範囲が強制され、何かを提出する前に7つの質問ゲートがあります。実行方法は2つあります: 1. プレーン英語 – 何をテストしたいかと関連するスキルロードを記述すると自動で設定されます。 2. hunt scaffold + cbh CLI – エンゲージメントフォルダ構造、状態、オーケストレーションを管理します。 使用ガイド、実際の例、6フェーズのアーキテクチャ図、cbh CLI が含まれます。

Asked by Frank Müller · Aug 16, 2025

内部に何がありますか?

82のスキルがあり、トピック別に自動ロードされます。名前で呼び出す必要はありません。外部攻撃面全体にわたるカバレッジは次の通りです: | カテゴリ | # | 例 | |---|---|---| | Webアプリケーションハンティング | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, オープンリダイレクト | | 認証 & ID | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API & インフラ | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | 高度 & 同期 | 6 | race-condition, HTTP smuggling, deserialization, cache‑poison | | フレームワーク別 | 4 | Next.js, Node.js, Laravel, Spring Boot | | エンタープライズID & クラウド ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | インフラ & アプライアンス ★ | 4 | VMware vCenter, エンタープライズVPN, SharePoint, ASP.NET/NTLM | | レッドチーム作戦 ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | 侦察 & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | ワークフロー, レポーティング & 専門 | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | 全文検索可能なカタログは docs/skills.md にあります。また、15のスラッシュコマンド(/hunt, /recon, /report, …)と、ターゲットの攻撃面をマッピングし、各発見を対応するスキルにルーティングする決定論的なエンゲージメントエンジン(engine/)が付属しています。

Asked by Carmela Esposito · Aug 12, 2025

What is this?

claude-bughunter は Claude Code スキルシステム向けのドロップインスキルバンドルです。インストールすると Claude Code はチャットボットではなく、シニアなバグハンター研究者やレッドチームオペレーターのように振る舞い始めます。技術、チェーンテンプレート、VRT マッピング、プラットフォーム CVE チェーン、ハイジーンを知っており、範囲内に留まります。4 つのレイヤーが積み重なります: - Think — bb‑methodology + redteam‑mindset:5 フェーズの非線形ワークフロー、クリティカル・シンキングフレームワーク、レッドチームオペレーターの規律。 - Hunt webapps — 681 の HackerOne レポートからキュレーションされた 48 のハントスキル:クラスごとの検出パターン、ペイロード、バイパステーブル、チェーンテンプレート。 - Hit the perimeter — エンタープライズプラットフォームチェーン(M365/Entra、Okta、vCenter、SSL‑VPN アプライアンス、SharePoint、クラウド IAM):現在の 2024–2026 CVE チェーンとポストクレデンシャルエスカレーション。 - Ship it — トリアージ・バリデーション + レポーティング + エビデンス・ハイジーン:7 質問ゲート、VRT‑aware severity、OOS 反論、PII リダクション、レッドチーム成果物。 これらはすべてトピックによって自動的にトリガーされます。テストしたい内容を英語で記述し、関連するスキルロードを指定してください。名前で呼び出す必要はありません。

Asked by George Papadakis · Aug 10, 2025

質問する

東学サェソーの代替

Manage Headers (Grade A) logo
Manage Headers (Grade A)東学サェソー

セキュリティテストで検証されたClaude AIの開発スキルの「Aレベル」。「Power Pagesサイトからのブラウザへのセキュリティヘッダーの検査および構成」のためのもの。Content Security Policy、フレームとクリックジャッキング保護

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)東学サェソー

セキュリティテスト済みデータAISHILL(Grade A)。クリュードAIと併用する。

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)東学サェソー

セキュリティテスト済みのデータ・AIスキル用Claude AI。 Grade A。GA4 BigQuery Export Schemaの参照情報大全、ネスト構造、検索パターン、パフォーマンスのヒント

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)東学サェソー

Security-checked data-ai skill for Claude AI. Grade A. (Meta Conversions API (CAPI)のセットアップガイド — アーキテクチャ、イベントタイプ、顧客情報のハッシュ、削除、実装例、AEM)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)東学サェソー

Claude AI向けセキュリティ検証済開発スキル。 Grade A. 関数/メソッドはどこにコールしているかをリストする

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)東学サェソー

セキュリティテスト済みデータ-AIスキル、クラウド AI用 Grade A。 モジュールをテストするモジュールと同じネームスペースのSpecサフィックスでモジュール名を付ける。 クラウド AIのテストモジュールライティングまたはレビューに使用してください。

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)東学サェソー

SECURITY TESTED DATA-AI SKILL FOR CLAUDE AI. GRADE A. マジョルな決定を実行者 5 人が協議しながらの実行者 5 人によるディレクトオフィス議論シミュレーション。プランの評価やアーキテクチャーセレクション、機能デザイン評価など、複数視点の専門分析を必要とするあらゆる決定を評価するには使用してください。

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)東学サェソー

セキュリティテスト開発スキル for Claude AI. AランクのMVCアドバンス

(0)
Free