Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Säkerhets-testad test-säkerhetskompetens för Claude AI. Grade A. Cloud IAM redteam attackkedja över AWS, Azure och GCP — fokuserad på UPPVÄRKSLADE exploateringsvägar och privilegier efter credential-discovery.

(0)
Daniel NikulshynGranskat av Daniel Nikulshyn·Uppdaterad juli 2026

Översikt

Cloud IAM Deep är en kompetens för Claude AI som fokuserar på externt exploateringsvägar och privilegianalys efter credential discovery över AWS, Azure och GCP. Den täcker IAM-énumerering, STS/AssumeRole-kedjor, Azure Managed Identity-missbruk, GCP service account JSON-missbruk, IMDSv1/v2-attacker, K8s ServiceAccount-tokenprivilegianalys, role-trust-policy confused-deputy, cross-account assume-role-énumerering, IAM privilege escalation-mönster, och AWS Cognito Identity Pool-attackkedja med obehörig roll. Denna kompetens används när en cloud credential dyker upp, såsom en nyckel, hemlighet, token eller JSON-fil, och hjälper till att bestämma vad den ger och hur privilegier kan eskaleras.

Nyckelfunktioner

  • IAM enumeration för AWS, Azure och GCP
  • STS/AssumeRole chaining och Azure Managed Identity abuse
  • GCP service account JSON abuse och IMDSv1/v2 attacks
  • K8s ServiceAccount-token privilege analysis och role-trust-policy confused-deputy
  • Cross-account assume-role enumeration och IAM privilege escalation patterns
  • AWS Cognito Identity Pool attackkedja för unauthenticated-role

Priser

Modell
Free
Kategori
Färdigheter
Betyg
Inga recensioner

Användningsfall

Moln Credential-yta

Använd när en molncredential uppträder, t.ex. en nyckel, hemlighet, token eller JSON-fil, och du behöver fastställa vad den ger och hur du kan höja privilegier.

Post-RCE Pivot

Använd efter en fjärrkörning (RCE)-attack på en molnbaserad instans för att pivotera till molnkontrollplanet.

Fördelar och nackdelar

Fördelar

  • Komplex täckning av IAM enumeration och privilege escalation över flera molnplattformar
  • Fokus på externa exploateringsvägar och post-credential-discovery privilege analysis
  • Inkluderar verktyg och tekniker för att identifiera och missbruka molncredential

Nackdelar

  • Begränsad till externa exploateringsvägar och täcker inte interna hot
  • Kräver befintlig kunskap om molnsäkerhet och IAM-koncept
  • Måste inte vara lämpligt för on-premises-miljöer eller icke-molnbaserad säkerhetstester

Recensioner

Logga in för att lämna en recension.

Inga recensioner än. Bli den första!

Frågor

Varför finns detta?

De flesta bugjaktsetups för Claude är antingen för generiska (en enda "säkerhet"-prompt) eller för fragmenterade (du sparar 30 avslöjade rapporter och läser igenom dem varje gång engagemanget pågår). Nämnare vare ingen av dessa skalar vidare än första måltavlan. Denna paketversion utvecklades och validerades via etablerade engagemang som uppdagade olika kompetensbrister: Bug-bounty-engagemang - framkom fyra brister som en starter med 3-fack kunde inte stänga: 1. Inga hypoteser - skissar som skrivits innan godkännande - såld timmar, skadade giltighetskvot 2. Inga rapporteringsstrategier per program - VRT-fel automatiskt nedgraderade P3-värda fynd till P4 3. Inga koordineringsstrategier för engagemang - fynd, bevis och inskicknings-id skingrades över mappar 4. Inga metodik för bevisrening - skärmdumpar läckte kakor och offrade PII. Uppdrag till extern röd trupp - uppdagade fem ytterligare brister som bug-bounty-förinställningar gjorde värre: 1. Konserverande förinställningar trakasserade riktiga fynd - WAPT-mentalitet stoppade tester tidigt på försvarade mål där rödtrupp-syntes hade upptäckt kompromisser → rödtruppmentalitet 2. Inga metodiker för mitten av engagemangens tillfällig medvetenhet - klienten skickade till SOC 30 minuter efter att de hade bekräftat SQLi; extern attacker blockerade 14 konton under en testsession - båda var osynliga utan explicit detekteringsmetod → mitten-av-engagemangs-företagsteknik-saknar-ir-detektering 3. Inga attackeringskedjor för enterprise-plattform - M365 + Entra-ID, SharePoint på plats, Cisco SSL-VPN, vCenter och 7 Android-applikationer behövde ha den senaste 2024-2026 CVE-kunskapen och plattforms-specifik tekniska kun

Asked by Zelda Brandt · Sep 4, 2025

Why your model switched mid‑session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Anders Lindgren · Aug 28, 2025

How it works?

A 6‑phase, non‑linear workflow — recon → map & rank → hunt → validate → report — with scope enforced in code and a 7‑Question Gate before anything is submitted. Two ways to drive it: Plain English — describe what you're testing and the relevant skill loads automatically. /hunt scaffold + cbh CLI — engagement‑folder structure, state, and orchestration. Includes a usage guide, worked example, 6‑phase architecture diagram, and the cbh CLI.

Asked by Frank Müller · Aug 16, 2025

Vad ligger inuti?

82 kunskaper, automatiskt laddade efter ämne - ingen anropning efter namn. Koverasje över externa attackerars yta: | Kategori | Antal | Exempel | |---|---|---| | Webbapplikationsjakt | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, öppna riktningar | | Autentisering & identitet | 7 | autentiseringsbypass, session, OAuth, SAML, MFA-bypass, ATO | | API & infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-anläggning, värdförare, RCE | | Avancerad & parallellitet | 6 | race-situationen, HTTP smuggling, deserialisering, cache-förgiftning | | Webbapplikations-specifik | 4 | Next.js, Node.js, Laravel, Spring Boot | | Föräldranamn identitet & moln | 3 | M365/Entra, Okta, moln-IAM-inland | | Infrastruktur & apparat | 4 | VMware vCenter, företags VPN, SharePoint, ASP.NET/NTLM | | Röd-teamen tradecraft | 4 | red-teamen-hållning, APK-pipelinen, leverantörs-kedjan för rekon, mid-engagemang IR | | Rekon & OSINT | 4 | web2-rekon, offensiv OSINT, underdomän | | Arbetsflöde, rapportering & specialiserad | 11 | Metodologi, triagerings-generering, bevis-hygien, VRT-medveten rapportering | Full sökbara katalog → docs/skills.md. Icke-shippar även 15 slash-kommandon ( /jakt, /rekon, /rapport, ... ) och en diskutabel engagemangs motor (engine/) som kartlägger ett målens attackerarar yta och routar varje påträffning till den kunskap som handskas med det.

Asked by Carmela Esposito · Aug 12, 2025

Vad är detta?

claude-bughunter är en drop-in färdighetsbundel för Claude Code-skilsystemet. Installera bara en gång och Claude Code slutar vara en chattrobot och börjar bete sig som en erfaren bug-jägare eller röd-läge-operatör: den vet tekniker, kedjmallar, VRT- kartor, plattform-CVE-kedjor och hygienikontakter – och det håller sig inom ramen. Fyra lagrar stakar: Tänk — bb- metodologi + rött team - mindset: det 5-fasiga icke-linjära arbetsflödet, kritiska tänkande ramverk och rött-läge-operatöreriskt beteende. Jakt webbapplikationer — 48 jaktfärdigheter som utvalts från 681 offentliggjord HackerOne -rapporter: per-klass upptäcktsmönster, laddningar, undanröjningstabeller och kedjmallar. Hitta yttre området — företagsplattforms kedjor (M365/Entra, Okta, vCenter, SSL-VPN appar, SharePoint, moln IAM): Nuvarande 2024 -2026 CVE -kedjor + post -autentisering. Så sänd — triagevalidering + rapportering + bevis -hygienikontakter: 7-fråga-portalen, värderad allvarlighetsgrad med tanke på VRT, OOS-repliker, PII -undantag och röd -team leverans. Allt aktiveras automatiskt med ämnesrubricering — beskriv vad du testar på vanlig svenska och relevant färdighet laddas

Asked by George Papadakis · Aug 10, 2025

Ställ en fråga

Alternativ till Färdigheter

Manage Headers (Grade A) logo
Manage Headers (Grade A)Färdigheter

Säkerhetstestad utvecklingsförmåga för Claude AI. Grade A. Granskar och konfigurerar säkerhetsrubriker som en Power Pages-sajt skickar till webbläsare — Content Security Policy, ram- och klickjackingsskydd

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Färdigheter

Säkerhetsprövad data-AI-skill för Claude AI. Betyg A. Använd när du startar featurearbete som kräver isolering från nuvarande arbetsyntillstånd eller innan du kör genomförandeplan - skapar isolerade git-arbetsyner.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Färdigheter

Säkerhetsprövad data-AI-förmåga för Claude AI. Betyg A. Referens för GA4 BigQuery-exportschema - komplett fältreferens, uppsnörd strukturella mappningar, frågemönster och prestandatips

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Färdigheter

Bekräftat säkerhetsdata-intelligenta färdighet för Claude AI. B-nivå. Meta-konverterings-API (CAPI) inställningsreferens – arkitektur, händelstyper, kundinformationshashing, dubbelbegångsreducering, exempel på implementering, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Färdigheter

Säkerhetsprovade utvecklingskunskaper för Claude AI. Grade A. Lista vad en funktion/metod anropar (direkt anropsgraf)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Färdigheter

Bekräftade säkerhetsdata för AI-skille för Claude AI. Grå A. Ge namn till Testmodul Haskell efter den modul som testas med en Spec-suffix i samma namnutrymme. Använd vid skrivande eller granskning av testmodul Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Färdigheter

Säkerhetsprövad data‑AI‑funktion för Claude AI. Kvalitet A. Simulerar en fempersoners expertstyrelse för viktiga beslut. Använd när du utvärderar planer, arkitektoniska val, funktionsdesign eller andra beslut.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Färdigheter

Säkerhetstestad utvecklingskompetens för Claude AI. Grade A. Avancerad MVC via PE (Entry Points) — lägga till anpassade gridar i standard‑MVC‑skärmar (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free