AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
小迪安全知识库
-
+
首页
云安全漏洞利用Skill
云安全漏洞利用Skill
# Cloud Vulnerability Discovery & Exploitation Skill 项目地址:https://github.com/mouren101/cloud-vuln-skill/tree/main [](https://github.com/mouren101/cloud-vuln-skill/tree/main#cloud-vulnerability-discovery--exploitation-skill) > 云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用 | 阶段 | 说明 | 需要凭证 | |------|----------------------------------------------|------| | 信息收集 | S3 桶爆破、公开桶扫描、SSRF→IMDS 探测、K8s 未授权检测、容器逃逸条件识别 | 否 | | 凭据利用 | AK/SK 验证、权限枚举、提权路径分析、S3 桶资产盘点 | 是 | 11 项自动检测: | 检测 | 危险度 | 逃逸方法 | |-------------------------|-----|-------------------------------------------| | /var/run/docker.sock 挂载 | 🔴 | docker run -v /:/host alpine chroot /host | | Privileged 模式 | 🔴 | nsenter --target 1 --mount --pid -- bash | | CAP_SYS_ADMIN | 🔴 | cgroup release_agent 逃逸 | | CAP_SYS_PTRACE | 🔴 | 宿主机进程注入 | | hostPID | 🔴 | nsenter -t 1 | | hostPath 挂载 | 🔴 | 直接读写宿主机文件 | | K8s SA Token | 🟠 | 调 API Server 操作资源 | | IMDS 可达 | 🟠 | 获取云 IAM 凭证 | | Containerd Socket | 🟠 | ctr 命令控制容器 |
xiaodi
2026年7月22日 03:32
20
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)