BF cloud-iam-deep
Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных. Охватывает перечисление IAM (aws iam, az role, gcloud iam), цепочки STS/AssumeRole, злоупотребление управляемыми удостоверениями Azure (через SSRF/утечку), злоупотребление JSON учетной записи службы GCP, атаки IMDSv1/v2 через SSRF, анализ привилегий токена ServiceAccount K8s после получения (обнаружение токена / раскрытие кластера принадлежит hunt-k8s), злоупотребление доверительными политиками ролей (confused-deputy), перечисление кросс-аккаунтных assume-role, шаблоны повышения привилегий IAM (24+ AWS, 8+ Azure, 6+ GCP) и цепочку атак неаутентифицированных ролей пула удостоверений AWS Cognito (GetId → GetCredentialsForIdentity → злоупотребление ролью IAM). Создан для случаев, когда разведка дает учетные данные (ключ, JSON, токен), и вам нужно знать, что они предоставляют и как повысить привилегии. Используйте, когда ключ AWS / секрет Azure / JSON учетной записи службы GCP / токен Service Account K8s обнаруживается в репозитории кода, пакете JS, APK, корпусе утечек или цепочке SSRF.
машинный переводПоказать оригиналСкрыть оригинал«Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EX…»
Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EXTERNAL exploitation paths and post-credential-discovery privilege analysis. Covers IAM enumeration (aws iam, az role, gcloud iam), STS/AssumeRole chaining, Azure Managed Identity abuse (via SSRF/leak), GCP service account JSON abuse, IMDSv1/v2 attacks via SSRF, K8s ServiceAccount token privilege analysis once held (token discovery / cluster exposure is owned by hunt-k8s), role-trust-policy confused-deputy, cross-account assume-role enumeration, IAM privilege escalation patterns (24+ AWS, 8+ Azure, 6+ GCP), and AWS Cognito Identity Pool unauthenticated-role attack chain (GetId → GetCredentialsForIdentity → IAM role abuse). Built for the case where recon yields a credential (key, JSON, token) and you need to know what it grants and how to escalate. Use when an AWS key / Azure secret / GCP service account JSON / K8s SA token surfaces from a code repo, JS bundle, APK, breach corpus, or SSRF chain.
Цепочка атак красной команды Cloud IAM в AWS, Azure, GCP — сфокусированная на внешних путях эксплуатации и анализе привилегий после обнаружения учетных данных.
Как процесс F 48/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 12
✓ Критических и высоких находок нет
Средние и низкие: 12
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)description: Cloud IAM red-team attack chain across AWS, Azure, GCP — focused on EXTERNAL exploitation paths and post-credential-discovery privilege analysis. Covers IAM enumeration (aws iam, az role,
-
низкая Секреты в коде
secret-private-keySKILL.md:47Приватный ключ (значение-заглушка)"private_key": "-----BEGIN PRIVATE KEY----- …
заглушка -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:68Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# 2. WHAT can I do? (the privesc question)
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:94Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)## AWS privesc patterns (24+ documented — `iam_privesc` techniques)
-
низкая Секреты в коде
secret-high-entropy-tokenSKILL.md:165Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aw…ds: 21600"
в кавычках -
низкая Утечка данных
net-credential-useSKILL.md:167Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -H "X-aw…en: $TOKEN" http://169.254.169.254/latest/meta-data/iam/security-credentials/
security-скилл -
низкая Утечка данных
net-credential-useSKILL.md:213Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — известный публичный сервис; документация security-скилла; хост вендора самого скилла)curl -H "Authorization: Bearer $TOKEN" "https://management.azure.com/subscriptions?api-version=…"
известный сервисsecurity-скиллvendor-host -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:227Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)## Azure privesc patterns
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:270Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)## GCP privesc patterns
-
низкая Утечка данных
net-credential-useSKILL.md:298Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -H "Authorization: Bearer $TOKEN" \
security-скилл
Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 1. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
body-longтело SKILL.md ≈ 6047 токенов (рекомендуется < 5000); вынесите детали в references/ - предупреждение
missing-refссылка на отсутствующий файл: [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36} - заметка
frontmatter-keyнеизвестное поле фронтматтера "sources" - заметка
frontmatter-keyнеизвестное поле фронтматтера "report_count" - заметка
edit-residueв тексте есть пометки об устаревшем (строки 151): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия
Процессный рейтинг: все десять параметров 48/100
- 0Инструменты и файлы. Не хватает 1 файла(ов): [a-z]{2}-[a-z]+-[0-9]:[0-9a-f-]{36}
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 27, без проверки текущего состояния
- 55Ошибки и развилки. Развилок: 1
- 70Стоимость исполнения. Тело инструкции 6047 токенов
- 100Шаги. Шагов: 39
- 100Когда включается. Сказано, когда применять и когда не применять
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 20. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Длина description 976: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 29 заголовков
- +3Пошаговые инструкции: 39 пунктов
- +4Есть примеры (14 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 67.