Cloud Aksk Exploit

云凭据(AK/SK)泄露后的完整利用链。当通过信息泄露/.env文件/git泄露/SSRF元数据获取到云平台 Access Key 和 Secret Key 后使用。当获取到 AWS AKIA*/ASIA*、腾讯云 AKIDz*、阿里云 LTAI* 等凭据格式时使用。覆盖凭据配置→权限枚举→资源接管→后门持久化的完整攻击链。与 cloud-iam-audit(侧重策略分析)互补——本 skill 侧重拿到凭据后的实战利用动作。腾讯云比赛场景的 CAM/COS/CVM/SCF 利用是重点。发现任何云 API 密钥、临时凭据、或 STS Token 时都应使用此 skill

netvar1337 a6a6989 3 files · 9.3 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/cloud/cloud-aksk-exploit commit a6a69890d6

Frequently asked questions

npx skillmds@latest add netvar1337/cloud-aksk-exploit