拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Claude-Red云安全技能深度解析:AWS、Azure、GCP攻击技术指南

Claude-Red云安全技能深度解析AWS、Azure、GCP攻击技术指南【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red在当今云原生时代云安全已成为企业安全防护的重中之重。Claude-Red作为一个专业的云安全技能库为安全研究人员和渗透测试人员提供了针对AWS、Azure、GCP三大主流云平台的完整攻击技术指南。本文将深入解析Claude-Red中的云安全技能模块帮助您快速掌握云环境下的攻击面识别、权限提升和数据窃取等关键技术。 什么是Claude-Red云安全技能Claude-Red是一个专为Claude技能系统设计的云安全攻击技能库它包含了针对AWS、Azure和GCP的完整攻击方法论。每个技能都是一个结构化的SKILL.md文件为特定攻击面提供专家级的方法论指导。该技能库涵盖了从凭证收集、权限枚举、权限提升到持久化攻击的完整链条是云安全渗透测试的终极指南。 快速入门云安全测试工作流Claude-Red提供了清晰的云安全测试流程让新手也能快速上手身份识别- 确定云平台和当前身份上下文权限枚举- 在不触发告警的情况下枚举权限权限提升路径分析- 寻找已知的权限提升原语目标数据定位- 在告警触发前找到关键数据攻击链文档化- 为报告记录时间戳、身份和资源☁️ AWS攻击技术深度解析AWS身份发现方法AWS环境的身份发现是攻击的第一步。通过aws sts get-caller-identity命令可以快速获取当前身份信息这是AWS渗透测试的基础步骤。IMDS凭证窃取技术实例元数据服务IMDS是AWS中常见的攻击向量。Claude-Red详细介绍了IMDSv1和IMDSv2的差异及攻击方法# IMDSv1传统版本 curl http://169.254.169.254/latest/meta-data/iam/security-credentials/role # IMDSv2现代版本需要令牌 TOKEN$(curl -X PUT http://169.254.169.254/latest/api/token \ -H X-aws-ec2-metadata-token-ttl-seconds: 21600) curl -H X-aws-ec2-metadata-token: $TOKEN \ http://169.254.169.254/latest/meta-data/iam/security-credentials/AWS权限提升路径攻击路径所需权限攻击效果iam:PassRolelambda:CreateFunction将任意角色传递给创建的Lambda函数以该角色身份运行代码iam:PassRoleec2:RunInstances将任意角色传递给EC2实例通过IMDS获取角色凭证 Azure攻击技术全攻略Azure身份发现技巧Azure环境的身份发现需要不同的工具链。通过az account show命令可以查看当前账户信息这是Azure安全测试的关键第一步。Azure特权提升路径Azure提供了独特的权限提升机制包括所有者权限滥用- 利用所有者权限获取更高权限应用程序注册攻击- 通过恶意应用程序注册获取访问权限条件访问绕过- 将恶意服务主体添加到可信位置Azure数据目标定位在Azure环境中关键数据目标包括存储账户访问密钥- 获取存储账户的访问密钥密钥保管库- 通过RBAC和访问策略获取密钥Cosmos DB主密钥- 窃取数据库主密钥SQL管理员重置- 重置SQL管理员密码 GCP攻击技术详解GCP身份发现策略Google Cloud Platform的身份发现相对简单通过gcloud auth list可以列出所有经过身份验证的账户这是GCP渗透测试的起点。GCP权限提升机制GCP的权限提升主要围绕服务账户展开服务账户令牌创建者- 查找您控制的资源的ServiceAccountTokenCreator权限服务账户模拟路径- 寻找服务账户模拟路径组织级权限利用- 利用组织级权限进行横向移动GCP跨项目攻击GCP的层次结构为攻击者提供了独特的攻击路径项目间权限继承- 利用项目间的权限继承关系文件夹级权限- 通过文件夹级权限进行横向移动组织级权限滥用- 滥用组织级管理权限 跨云平台攻击模式CI/CD作为攻击跳板2024-2025年的大多数云攻击都始于CI令牌GitHub Actions OIDC配置错误→ 使用弱sub声明承担任何AWS角色GitLab CI推送到错误分支→ 获得生产环境角色Jenkins代理包含云凭据→ 环境变量中的云凭据泄露快照侧向攻击适用于所有平台快照共享机制是跨云数据窃取的通用技术创建数据库或磁盘快照将快照共享到攻击者账户从共享快照中恢复数据完成数据窃取而不触发S3/Blob/GCS监控日志中的秘密信息云日志服务CloudTrail、Azure Monitor、Cloud Logging经常包含敏感信息API密钥泄露- 日志中的硬编码密钥访问令牌暴露- 调试日志中的访问令牌配置信息泄露- 包含敏感配置的日志条目️ 云安全工具矩阵Claude-Red推荐的工具矩阵涵盖了三大云平台工具AWSAzureGCP用途ScoutSuite✓✓✓安全态势审计Prowler✓✓✓CIS/PCI合规检查Pacu✓AWS攻击框架CloudGoat✓漏洞实验室BloodHound AzureHound✓基于图的权限提升ROADtools✓AAD侦察和离线分析MicroBurst✓PowerShell攻击工具Stormspotter✓微软官方攻击枚举gcp_scanner✓基于令牌的侦察GCPBucketBrute✓GCS存储桶发现 技能文件路径参考如果您想深入了解Claude-Red的云安全技能实现可以参考以下文件路径云安全核心技能文件Skills/cloud/offensive-cloud/SKILL.md官方文档docs/official.mdAI功能源码plugins/ai/ 实战技巧与最佳实践1. 最小权限原则测试测试云环境中是否遵循最小权限原则寻找权限过大的角色和服务账户。2. 横向移动路径识别识别跨账户、跨项目、跨订阅的横向移动路径这是云环境攻击的关键。3. 持久化技术选择根据目标环境选择合适的持久化技术避免被安全监控发现。4. 数据窃取隐蔽性使用快照共享、日志数据提取等隐蔽方式进行数据窃取避免直接访问存储服务。 总结Claude-Red云安全技能库为安全专业人员提供了完整的云攻击技术指南涵盖了AWS、Azure、GCP三大主流云平台。通过系统学习这些技能您可以✅ 掌握云环境下的身份发现技术✅ 理解各云平台的权限提升机制✅ 学习跨云平台的攻击模式✅ 使用专业的云安全测试工具✅ 实施隐蔽的数据窃取技术无论您是云安全新手还是有经验的安全研究人员Claude-Red都能为您提供宝贵的实战指导。记住云安全测试的目的是发现和修复漏洞而不是造成实际损害。请始终在授权范围内进行测试并遵守相关的法律法规。通过本文的指南您已经掌握了Claude-Red云安全技能的核心内容。现在就开始您的云安全学习之旅吧【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门