Provide comprehensive techniques for penetration testing AWS cloud environments. Covers IAM enumeration, privilege escalation, SSRF to metadata endpoint, S3 bucket exploitation, Lambda code extraction, and persistence techniques for red team operations.
| Pacu | AWS exploitation framework | git clone https://github.com/RhinoSecurityLabs/pacu | | SkyArk | Shadow Admin discovery | Import-Module .\SkyArk.ps1 | | Prowler | Security auditing | pip install prowler | | ScoutSuite | Multi-cloud auditing | pip install scoutsuite |
| enumerate-iam | Permission enumeration | git clone https://github.com/andresriancho/enumerate-iam | | Principal Mapper | IAM analysis | pip install principalmapper |
Этот навык следует использовать, когда пользователь просит «провести пентест AWS», «проверить безопасность AWS», «перечислить IAM», «использовать облачную инфраструктуру», «повышение привилегий AWS», «тестирование корзины S3», «метаданные SSRF», «эксплуатацию Lambda» или нуждается в руководстве по оценке безопасности Amazon Web Services. Источник: sickn33/antigravity-awesome-skills.