cloud-k8s
Use for authorized cloud, container, and Kubernetes security assessment including metadata SSRF, IAM misconfig, container escape paths, and cluster RBAC review.
By zhaoxuya520 · 646 installs
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s
Source repository · Upstream listing
Cloud / Container / Kubernetes Security
ACTION REQUIRED(读完后立刻执行)
1. NOW : 读取 ../field journal/precedent pentest.md — 云/K8s 测试必须书面授权
2. NOW : case init + scope;明确账号边界、禁止破坏性操作
3. NOW : 确认是云元数据/容器/K8s/IAM,而非普通 Web 扫(后者 pentest tools/ )
4. NEXT : tool index;kubectl/aws/gcloud 等多为手动安装
5. ACT : 从「身份与暴露面」开始,禁止默认全网扫描
适用场景
云元数据 SSRF(169.254.169.254 / IMDS)
IAM 过度权限、公开存储桶、错误安全组
Docker/containerd 逃逸路径评估
Kubernetes RBAC、Secrets、Admission、供应链镜像
容器镜像漏洞(可联动 supply chain security/ )
工作流
Phase 1 — 身份与边界
Phase 2 — 云控制面
Phase 3 — 容器
Phase 4 — Kubernetes
工具链
工具 用途 自举
kubectl 集群交互 手动
trivy 镜像/IaC bootstrap trivy 若可用
kube bench / kubeaudit CIS/配置 手动
pacu / scoutsuite 云审计(授权) 手动
nuclei 已知云漏洞模板 bootstrap nmap/nuclei 生态
参考
references/k8s cloud checklist.md
CTF 对照: ../../CTF Sandbox Orchestrator/competition agent cloud/
../supply chain security/ ../pentest tools/
路由上下文
上游 : MASTER R23
下游 : 拿到节点 shell → attack chain / windows ad ;镜像漏洞 → supply chain
MUST NOT : 未授权扫公有云其他租户
任务完成自检
[ ] 是否限定在授权账号/cluster?
[ ] 发现是否含复现与影响?
[ ] 是否避免破坏性操作?
[ ] 报告 / journal?