cloud-k8s

Use for authorized cloud, container, and Kubernetes security assessment including metadata SSRF, IAM misconfig, container escape paths, and cluster RBAC review.

By zhaoxuya520 · 646 installs

npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s

Source repository · Upstream listing

Cloud / Container / Kubernetes Security ACTION REQUIRED(读完后立刻执行) 1. NOW : 读取 ../field journal/precedent pentest.md — 云/K8s 测试必须书面授权 2. NOW : case init + scope;明确账号边界、禁止破坏性操作 3. NOW : 确认是云元数据/容器/K8s/IAM,而非普通 Web 扫(后者 pentest tools/ ) 4. NEXT : tool index;kubectl/aws/gcloud 等多为手动安装 5. ACT : 从「身份与暴露面」开始,禁止默认全网扫描 适用场景 云元数据 SSRF(169.254.169.254 / IMDS) IAM 过度权限、公开存储桶、错误安全组 Docker/containerd 逃逸路径评估 Kubernetes RBAC、Secrets、Admission、供应链镜像 容器镜像漏洞(可联动 supply chain security/ ) 工作流 Phase 1 — 身份与边界 Phase 2 — 云控制面 Phase 3 — 容器 Phase 4 — Kubernetes 工具链 工具 用途 自举 kubectl 集群交互 手动 trivy 镜像/IaC bootstrap trivy 若可用 kube bench / kubeaudit CIS/配置 手动 pacu / scoutsuite 云审计(授权) 手动 nuclei 已知云漏洞模板 bootstrap nmap/nuclei 生态 参考 references/k8s cloud checklist.md CTF 对照: ../../CTF Sandbox Orchestrator/competition agent cloud/ ../supply chain security/ ../pentest tools/ 路由上下文 上游 : MASTER R23 下游 : 拿到节点 shell → attack chain / windows ad ;镜像漏洞 → supply chain MUST NOT : 未授权扫公有云其他租户 任务完成自检 [ ] 是否限定在授权账号/cluster? [ ] 发现是否含复现与影响? [ ] 是否避免破坏性操作? [ ] 报告 / journal?