Provide comprehensive techniques for penetration testing AWS cloud environments. Covers IAM enumeration, privilege escalation, SSRF to metadata endpoint, S3 bucket exploitation, Lambda code extraction, and persistence techniques for red team operations.
| Pacu | AWS exploitation framework | git clone https://github.com/RhinoSecurityLabs/pacu | | SkyArk | Shadow Admin discovery | Import-Module .\SkyArk.ps1 | | Prowler | Security auditing | pip install prowler | | ScoutSuite | Multi-cloud auditing | pip install scoutsuite |
| enumerate-iam | Permission enumeration | git clone https://github.com/andresriancho/enumerate-iam | | Principal Mapper | IAM analysis | pip install principalmapper |
Questa competenza deve essere utilizzata quando l'utente richiede di "pentest AWS", "testare la sicurezza AWS", "enumerare IAM", "sfruttare l'infrastruttura cloud", "escalation dei privilegi AWS", "test del bucket S3", "metadati SSRF", "sfruttamento Lambda" o necessita di indicazioni sulla valutazione della sicurezza di Amazon Web Services. Fonte: zebbern/secops-cli-guides.