SKILLEMALL.ai

BF cloud-iam-deep

Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных. Охватывает перечисление IAM (aws iam, az role, gcloud iam), цепочки STS/AssumeRole, злоупотребление управляемыми удостоверениями Azure (через SSRF/утечку), злоупотребление JSON учетной записи службы GCP, атаки IMDSv1/v2 через SSRF, анализ привилегий токена ServiceAccount K8s после получения (обнаружение токена / раскрытие кластера принадлежит hunt-k8s), злоупотребление доверительными политиками ролей (confused-deputy), перечисление кросс-аккаунтных assume-role, шаблоны повышения привилегий IAM (24+ AWS, 8+ Azure, 6+ GCP) и цепочку атак неаутентифицированных ролей пула удостоверений AWS Cognito (GetId → GetCredentialsForIdentity → злоупотребление ролью IAM). Создан для случаев, когда разведка дает учетные данные (ключ, JSON, токен), и вам нужно знать, что они предоставляют и как повысить привилегии. Используйте, когда ключ AWS / секрет Azure / JSON учетной записи службы GCP / токен Service Account K8s обнаруживается в репозитории кода, пакете JS, APK, корпусе утечек или цепочке SSRF.

машинный переводПоказать оригиналСкрыть оригинал«Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EX…»

Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EXTERNAL exploitation paths and post-credential-discovery privilege analysis. Covers IAM enumeration (aws iam, az role, gcloud iam), STS/AssumeRole chaining, Azure Managed Identity abuse (via SSRF/leak), GCP service account JSON abuse, IMDSv1/v2 attacks via SSRF, K8s ServiceAccount token privilege analysis once held (token discovery / cluster exposure is owned by hunt-k8s), role-trust-policy confused-deputy, cross-account assume-role enumeration, IAM privilege escalation patterns (24+ AWS, 8+ Azure, 6+ GCP), and AWS Cognito Identity Pool unauthenticated-role attack chain (GetId → GetCredentialsForIdentity → IAM role abuse). Built for the case where recon yields a credential (key, JSON, token) and you need to know what it grants and how to escalate. Use when an AWS key / Azure secret / GCP service account JSON / K8s SA token surfaces from a code repo, JS bundle, APK, breach corpus, or SSRF chain.

elementalsouls/Claude-BugHunter Agent Skills автор: elementalsouls 1 файл тело ≈ 6 047 токенов Открыть источникgithub.com проанализирован 2 ч назад

Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных.

Как процесс F 48/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}

ПроцедураKubernetesAWSGoogle CloudAzureИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
80/100
безопасность, качество, тесты
Безопасность 60%
88
Качество 40%
67
Прогон на моделях
не было
Процессный рейтинг
F
48/100
Не запустится
Скилл ссылается на файлы, которых нет в архиве: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
Инструменты и файлы вес 18
0
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
  2. В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 12

✓ Критических и высоких находок нет

Средние и низкие: 12
  • низкая Рискованное назначение intent-offensive-security SKILL.md:3
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    description: Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EXTERNAL exploitation paths and post-credential-discovery privilege analysis. Covers IAM enumeration (aws iam, az role,
  • низкая Секреты в коде secret-private-key SKILL.md:47
    Приватный ключ (значение-заглушка)
    "private_key": "-----BEGIN PRIVATE KEY----- …
    заглушка
  • низкая Рискованное назначение intent-offensive-security SKILL.md:68
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    # 2. WHAT can I do? (the privesc question)
  • низкая Рискованное назначение intent-offensive-security SKILL.md:94
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ## AWS privesc patterns (24+ documented — `iam_privesc` techniques)
  • низкая Секреты в коде secret-high-entropy-token SKILL.md:165
    Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)
    curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aw…ds: 21600"
    в кавычках
  • низкая Утечка данных net-credential-use SKILL.md:167
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    curl -H "X-aw…en: $TOKEN" http://169.254.169.254/latest/meta-data/iam/security-credentials/
    security-скилл
  • низкая Утечка данных net-credential-use SKILL.md:213
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис; документация security-скилла; хост вендора самого скилла)
    curl -H "Authorization: Bearer $TOKEN" "https://management.azure.com/subscriptions?api-version=…"
    известный сервисsecurity-скиллvendor-host
  • низкая Рискованное назначение intent-offensive-security SKILL.md:227
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ## Azure privesc patterns
  • низкая Рискованное назначение intent-offensive-security SKILL.md:270
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    ## GCP privesc patterns
  • низкая Утечка данных net-credential-use SKILL.md:298
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
    curl -H "Authorization: Bearer $TOKEN" \
    security-скилл

Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 6047 токенов (рекомендуется < 5000); вынесите детали в references/
  • предупреждение missing-ref ссылка на отсутствующий файл: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
  • заметка frontmatter-key неизвестное поле фронтматтера "sources"
  • заметка frontmatter-key неизвестное поле фронтматтера "report_count"
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 151): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 48/100

Не запустится. Скилл ссылается на файлы, которых нет в архиве: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
  • 0Инструменты и файлы. Не хватает 1 файла(ов): [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
  • 0Результат и критерий готовности. Не сказано, что считать результатом
  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 27, без проверки текущего состояния
  • 55Ошибки и развилки. Развилок: 1
  • 70Стоимость исполнения. Тело инструкции 6047 токенов
  • 100Шаги. Шагов: 39
  • 100Когда включается. Сказано, когда применять и когда не применять
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • low Разделов верхнего уровня: 20. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +3Длина description 976: рекомендуется 120–800 символов
  • +3Формат ответа не описан: модель каждый раз решает сама
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 29 заголовков
  • +3Пошаговые инструкции: 39 пунктов
  • +4Есть примеры (14 блоков кода)

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.