Cloud K8S:zhaoxuya520/reverse-skill: cloud-k8s,适用于安全分析、取证与威胁排查场景。
Cloud K8S:zhaoxuya520/reverse-skill: cloud-k8s,适用于安全分析、取证与威胁排查场景。
> 来源: zhaoxuya520/reverse-skill (15.7k stars) — 安全技能路由
> 原文件: skills/cloud-k8s/SKILL.md
> 模型推荐: claude-opus-4-7 (安全分析)
reverse-skill 整合了逆向工程 / 渗透测试 / CTF / 安全分析的"技能路由包" — 52 个 skill,每个对应一类目标(APK/二进制/前端/网络/IoT/Mac/Win)。
michael 强调"skill 要有相应的指导功能,指导用户使用",所以加了下面两节让 Agent 和用户对接。
---
1. 用户提到"逆向 / 渗透 / CTF / 取证 / 漏洞"时,触发对应 skill
2. skill 会先 check 用户是否取得授权(否则 ask user)
3. 按 skill 流程执行(取证镜像 / 静态分析 / 动态调试 / 漏洞利用)
4. 涉及破坏性操作前必须 ask user
5. 完工后让 Agent 跑自检
1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)
2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供
3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"
4. 全程 Agent 自动化,你只需提供数据 + 回答决策点
---
---
name: cloud-k8s
description: Use for authorized cloud, container, and Kubernetes security assessment including metadata SSRF, IAM misconfig, container escape paths, and cluster RBAC review.
---
1. `NOW`: 读取 `../field-journal/precedent-pentest.md` — **云/K8s 测试必须书面授权**
2. `NOW`: case-init + scope;明确账号边界、禁止破坏性操作
3. `NOW`: 确认是云元数据/容器/K8s/IAM,而非普通 Web 扫(后者 `pentest-tools/`)
4. `NEXT`: tool-index;kubectl/aws/gcloud 等多为手动安装
5. `ACT`: 从「身份与暴露面」开始,禁止默认全网扫描
□ 当前身份:云 AK/SK、K8s SA、节点 SSH?
□ 范围:单账号 / 单 cluster / 单 namespace
□ 网络档:authorized_target_only
# 示例(按厂商替换;MUST 在授权账号内)
aws sts get-caller-identity
aws s3 ls
# Azure / GCP 对应 identity 命令
□ 公开桶 / 错误 ACL
□ 元数据:IMDSv1 vs v2;SSRF 链
□ 角色可扮演(PassRole)与横向
□ 是否 privileged / hostPath / hostNetwork
□ capabilities(SYS_ADMIN 等)
□ 可写宿主机路径 → 逃逸候选
□ 镜像历史与已知 CVE → Trivy
kubectl auth can-i --list
kubectl get pods,secrets,svc -A
kubectl get clusterrolebindings
□ SA token 挂载与权限
□ 危险 admission webhook 缺失
□ etcd / dashboard 暴露
□ 网络策略是否默认放行
| 工具 | 用途 | 自举 |
|------|------|------|
| kubectl | 集群交互 | 手动 |
| trivy | 镜像/IaC | bootstrap `trivy` 若可用 |
| kube-bench / kubeaudit | CIS/配置 | 手动 |
| pacu / scoutsuite | 云审计(授权) | 手动 |
| nuclei | 已知云漏洞模板 | bootstrap nmap/nuclei 生态 |
**上游**: MASTER R23
**下游**: 拿到节点 shell → `attack-chain` / `windows-ad`;镜像漏洞 → supply-chain
**MUST NOT**: 未授权扫公有云其他租户
本 skill 专注于Cloud K8S,zhaoxuya520/reverse-skill: cloud-k8s。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。
当你需要在Cloud K8S相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。
需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。
1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)
2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供
3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"
4. 全程 Agent 自动化,你只需提供数据 + 回答决策点
---
本 skill 专注于Cloud K8S,zhaoxuya520/reverse-skill: cloud-k8s。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。
当你需要在Cloud K8S相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。
需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。