Cloud
Bulut ortamlarında saldırı, klasik ağ/host mantığından çok kimlik ve yetkilendirme (IAM) etrafında döner. Kaynaklar API ile yönetilir; bir kimlik bilgisini ele geçirmek, çoğu zaman ağdaki bir makineyi ele geçirmekten daha değerlidir. Bu bölüm AWS, Azure, GCP ve konteyner/orkestrasyon katmanını resmi dokümantasyon, MITRE ATT&CK (Cloud) ve topluluk kaynaklarına dayanarak Türkçe olarak ele alır.
Neden bulut farklıdır
Section titled “Neden bulut farklıdır”On-prem → CloudHost / IP odaklı → Kimlik (user/role/SA) odaklıAğ sınırları → API + IAM policy sınırlarıTek makine root → Hesap/abonelik/proje ownerLokal parola dump → Metadata token, access key, OAuthSaldırgan çoğu senaryoda önce geçici veya uzun ömürlü bir kimlik elde eder (sızmış anahtar, SSRF→IMDS, public storage, CI/CD secret, phishing), sonra salt-okunur enumeration ile izin haritasını çıkarır ve tehlikeli IAM izinleriyle yetki yükseltir.
Ortak metodoloji
Section titled “Ortak metodoloji”-
Erişim elde et — sızdırılmış anahtar, SSRF ile metadata, açık depolama, phishing veya CI/CD sırrı.
-
Kimliği tanı — hangi kullanıcı/rol/servis hesabıyım, hangi izinlere sahibim, hangi hesap/abonelik/projede duruyorum.
-
Enumerate et — kaynakları ve izin haritasını çıkar (salt-okunur önce; yazma/destructive çağrıları sonraya bırak).
-
Privilege escalation — IAM yanlış yapılandırmaları, PassRole/actAs, managed identity, setIamPolicy ile yetki yükselt.
-
Lateral / persistence — başka hesap/abonelik/proje, ikinci anahtar, federasyon, backdoor rol.
-
Veri/etki — depolama, sırlar, üretim kaynaklarına erişim; kanıt topla.
Tipik saldırı yüzeyi
Section titled “Tipik saldırı yüzeyi”| Kaynak | Ne aranır |
|---|---|
| Access key / SA key | Repo, CI log, JS, .env, AMI, container image |
| Metadata (IMDS) | SSRF, RCE sonrası token çalma |
| Object storage | Public bucket/blob, yazılabilir ACL, tfstate |
| Compute / serverless | Yüksek yetkili rol, env secret, RunCommand |
| Identity (Entra/IAM) | Spray, consent, loose trust, impersonation |
| K8s / container | SA token, privileged, docker.sock, hostPath |
Araç seti (özet)
Section titled “Araç seti (özet)”awscli, enumerate-iam, Pacu, pmapper, CloudMapper, ScoutSuiteaz, AADInternals, ROADtools, AzureHound, MicroBurst, GraphRunnergcloud, enumerate-iam (GCP), GCPBucketBrute, ScoutSuitecloud_enum, pacu, ScoutSuite, Prowler (audit), pacukubectl, kube-hunter, peirates, amicontained, cdk (Container Escape)Bölümler
Section titled “Bölümler”- AWS — IAM Enumeration & Privilege Escalation
- AWS — S3 Yanlış Yapılandırmaları
- AWS — Metadata (IMDS) & SSRF ile Kimlik Hırsızlığı
- AWS — Lambda, SSM & Secrets
- Azure / Entra ID — Enumeration
- Azure — Privilege Escalation & Managed Identity
- Azure — Storage & Blob Suistimatı
- Microsoft 365 & Entra — Kimlik Saldırıları
- GCP — IAM & Metadata Abuse
- Kubernetes Saldırıları
- Container Escape
Zincir örnekleri
Section titled “Zincir örnekleri”SSRF → IMDSv1 → EC2 role keys → iam:PassRole+Lambda → adminPublic S3 tfstate → DB/cloud keys → lateral → Secrets ManagerEntra spray → Graph/mail → Azure RBAC Contributor → Key VaultGCE RCE → metadata SA token → actAs → setIamPolicy → ownerPod SA → create pods + hostPath → node → cloud metadataTüm konu başlıkları
Section titled “Tüm konu başlıkları”- Ansible Tower / AWX / Automation controller Security
- Airflow Configuration
- Airflow RBAC
- Apache Airflow Security
- Argo CD Security
- Atlantis Security
- Chef Automate Enumeration And Attacks
- Check Automate Security
- CircleCI Security
- Cloudflare Domains
- Cloudflare Workers Pass Through Proxy Ip Rotation
- Cloudflare Zero Trust Network
- Cloudflare Security
- Concourse Architecture
- Concourse Enumeration & Attacks
- Concourse Lab Creation
- Concourse Security
- Docker Build Context Abuse in Cloud Envs
- Ssh Auth Bypass
- Gitblit Security
- Basic Gitea Information
- Gitea Security
- Gh Actions - Artifact Poisoning
- GH Actions - Cache Poisoning
- Gh Actions - Context Script Injections
- GH Actions - npm Supply Chain Abuse
- Abusing Github Actions
- Accessible Deleted Data in Github
- Basic Github Information
- Github Security
- Gogs Security
- Basic Jenkins Information
- Jenkins Security
- [Jenkins Arbitrary File Read to RCE via "Remember Me](/cloud/pentesting-ci-cd/jenkins-security/jenkins-arbitrary-file-read-to-rce-via-remember-me/)
- Jenkins Dumping Secrets from Groovy
- Jenkins RCE Creating/Modifying Pipeline
- Jenkins RCE Creating/Modifying Project
- Jenkins RCE with Groovy Script
- Okta Security
- Okta Hardening
- Pentesting CI/CD Methodology
- Serverless.com Security
- Supabase Security
- TeamCity Security
- Terraform Security
- TODO
- Basic TravisCI Information
- TravisCI Security
- Vercel Security
- AWS - Federation Abuse
- AWS - Basic Information
- AWS - Permissions for a Pentest
- AWS - API Gateway Persistence
- AWS - Cloudformation Persistence
- AWS - Cognito Persistence
- AWS - DynamoDB Persistence
- AWS - EC2 Persistence
- AWS - EC2 ReplaceRootVolume Task (Stealth Backdoor / Persistence)
- AWS - ECR Persistence
- AWS - ECS Persistence
- AWS - EFS Persistence
- AWS - Elastic Beanstalk Persistence
- AWS - IAM Persistence
- AWS - KMS Persistence
- AWS - Abusing Lambda Extensions
- AWS - Lambda Alias Version Policy Backdoor
- AWS - Lambda Async Self Loop Persistence
- AWS - Lambda Exec Wrapper Persistence
- AWS - Lambda Layers Persistence
- AWS - Lambda Persistence
- AWS - Lightsail Persistence
- AWS - RDS Persistence
- AWS - S3 Persistence
- Aws Sagemaker Persistence
- AWS - Secrets Manager Persistence
- AWS - SNS Persistence
- AWS - SQS DLQ Backdoor Persistence via RedrivePolicy/RedriveAllowPolicy
- AWS - SQS OrgID Policy Backdoor
- AWS - SQS Persistence
- AWS - SSM Perssitence
- AWS - Step Functions Persistence
- AWS - STS Persistence
- AWS - Persistence
- AWS - API Gateway Post Exploitation
- AWS - Bedrock Post Exploitation
- AWS - CloudFront Post Exploitation
- AWS Codebuild - Token Leakage
- AWS CodeBuild - Untrusted PR Webhook Bypass (CodeBreach-style)
- AWS - CodeBuild Post Exploitation
- AWS - Control Tower Post Exploitation
- AWS - DLM Post Exploitation
- AWS - DynamoDB Post Exploitation
- AWS – Covert Disk Exfiltration via AMI Store-to-S3 (CreateStoreImageTask)
- AWS - Live Data Theft via EBS Multi-Attach
- AWS - EBS Snapshot Dump
- AWS - EC2 Instance Connect Endpoint backdoor + ephemeral SSH key injection
- AWS - Elastic IP Hijack for Ingress/Egress IP Impersonation
- AWS – EC2 ENI Secondary Private IP Hijack (Trust/Allowlist Bypass)
- AWS - Malicious VPC Mirror
- AWS - Security Group Backdoor via Managed Prefix Lists
- AWS – Egress Bypass from Isolated Subnets via VPC Endpoints
- AWS - VPC Flow Logs Cross-Account Exfiltration to S3
- AWS - EC2, EBS, SSM & VPC Post Exploitation
- AWS - ECR Post Exploitation
- AWS - ECS Post Exploitation
- AWS - EFS Post Exploitation
- AWS - EKS Post Exploitation
- AWS - Elastic Beanstalk Post Exploitation
- AWS - IAM Post Exploitation
- AWS - KMS Post Exploitation
- AWS - Lambda EFS Mount Injection
- AWS - Lambda Event Source Mapping Hijack
- AWS - Lambda Function URL Public Exposure
- AWS - Lambda LoggingConfig Redirection
- AWS - Lambda Runtime Pinning Abuse
- AWS - Lambda VPC Egress Bypass
- AWS - Lambda Steal Requests
- AWS - Lambda Post Exploitation
- AWS - Lightsail Post Exploitation
- AWS - MWAA Post Exploitation
- AWS - Organizations Post Exploitation
- AWS - RDS Post Exploitation
- AWS - S3 Post Exploitation
- Feature Store Poisoning
- AWS - SageMaker Post-Exploitation
- AWS - Secrets Manager Post Exploitation
- AWS - SES Post Exploitation
- AWS - SNS Message Data Protection Bypass via Policy Downgrade
- SNS FIFO Archive Replay Exfiltration via Attacker SQS FIFO Subscription
- AWS - SNS to Kinesis Firehose Exfiltration (Fanout to S3)
- AWS - SNS Post Exploitation
- AWS – SQS DLQ Redrive Exfiltration via StartMessageMoveTask
- AWS – SQS Cross-/Same-Account Injection via SNS Subscription + Queue Policy
- AWS - SQS Post Exploitation
- AWS - SSO & identitystore Post Exploitation
- AWS - Step Functions Post Exploitation
- AWS - STS Post Exploitation
- AWS - VPN Post Exploitation
- Readme
- AWS - Post Exploitation
- AWS - Apigateway Privesc
- AWS - AppRunner Privesc
- AWS - Bedrock Privesc
- AWS - Chime Privesc
- iam:PassRole, cloudformation:CreateStack,and cloudformation:DescribeStacks
- AWS - Cloudformation Privesc
- AWS - CloudFront
- AWS - Codebuild Privesc
- AWS - Codepipeline Privesc
- codestar:CreateProject, codestar:AssociateTeamMember
- iam:PassRole, codestar:CreateProject
- AWS - Codestar Privesc
- AWS - Cognito Privesc
- AWS - Datapipeline Privesc
- AWS - Directory Services Privesc
- AWS - DynamoDB Privesc
- AWS - EBS Privesc
- AWS - EC2 Privesc
- AWS - ECR Privesc
- AWS - ECS Privesc
- AWS - EFS Privesc
- AWS - Elastic Beanstalk Privesc
- AWS - EMR Privesc
- AWS - Gamelift
- AWS - Glue Privesc
- AWS - IAM Privesc
- AWS - KMS Privesc
- AWS - Lambda Privesc
- AWS - Lightsail Privesc
- AWS - Macie Privesc
- AWS - Mediapackage Privesc
- AWS - MQ Privesc
- AWS - MSK Privesc
- AWS - Organizations Privesc
- AWS - RDS Privesc
- AWS - Redshift Privesc
- AWS - S3 Privesc
- AWS - Sagemaker Privesc
- AWS - Secrets Manager Privesc
- AWS - SNS Privesc
- AWS - SQS Privesc
- AWS - SSM Privesc
- AWS - SSO & identitystore Privesc
- AWS - Step Functions Privesc
- AWS - STS Privesc
- AWS - WorkDocs Privesc
- AWS - EventBridge Scheduler Privesc
- AWS - Privilege Escalation
- AWS - Route53 Privesc
- AWS - API Gateway Enum
- AWS - Bedrock Enum
- AWS - Certificate Manager (ACM) & Private Certificate Authority (PCA)
- AWS - CloudFormation & Codestar Enum
- AWS - CloudFront Enum
- AWS - CloudHSM Enum
- AWS - Codebuild Enum
- Cognito Identity Pools
- Cognito User Pools
- AWS - Cognito Enum
- AWS - DataPipeline, CodePipeline & CodeCommit Enum
- AWS - Directory Services / WorkDocs Enum
- AWS - DocumentDB Enum
- AWS - DynamoDB Enum
- AWS - Nitro Enum
- AWS - VPC & Networking Basic Information
- AWS - EC2, EBS, ELB, SSM, VPC & VPN Enum
- AWS - ECR Enum
- AWS - ECS Enum
- AWS - EFS Enum
- AWS - EKS Enum
- AWS - Elastic Beanstalk Enum
- AWS - ElastiCache
- AWS - EMR Enum
- AWS - IAM, Identity Center & SSO Enum
- AWS - Kinesis Data Firehose Enum
- AWS - KMS Enum
- AWS - Lambda Enum
- AWS - Lightsail Enum
- AWS - Macie Enum
- AWS - MQ Enum
- AWS - MSK Enum
- AWS - Organizations Enum
- AWS - Other Services Enum
- AWS - Redshift Enum
- AWS - Relational Database (RDS) Enum
- AWS - Route53 Enum
- AWS - S3, Athena & Glacier Enum
- AWS - SageMaker Enum
- AWS - Secrets Manager Enum
- AWS - CloudTrail Enum
- AWS - CloudWatch Enum
- AWS - Config Enum
- AWS - Control Tower Enum
- AWS - Cost Explorer Enum
- AWS - Detective Enum
- AWS - Firewall Manager Enum
- AWS - GuardDuty Enum
- AWS - Inspector Enum
- AWS - Security Hub Enum
- AWS - Shield Enum
- AWS - Trusted Advisor Enum
- AWS - WAF Enum
- AWS - Security & Detection Services
- AWS - SES Enum
- AWS - SNS Enum
- AWS - SQS Enum
- AWS - Step Functions Enum
- AWS - STS Enum
- AWS - EventBridge Scheduler Enum
- AWS - Services
- AWS - Accounts Unauthenticated Enum
- AWS - API Gateway Unauthenticated Enum
- AWS - Cloudfront Unauthenticated Enum
- AWS - CodeBuild Unauthenticated Access
- AWS - Cognito Unauthenticated Enum
- AWS - DocumentDB Unauthenticated Enum
- AWS - DynamoDB Unauthenticated Access
- AWS - EC2 Unauthenticated Enum
- AWS - ECR Unauthenticated Enum
- AWS - ECS Unauthenticated Enum
- AWS - Elastic Beanstalk Unauthenticated Enum
- AWS - Elasticsearch Unauthenticated Enum
- AWS - IAM & STS Unauthenticated Enum
- AWS - Identity Center & SSO Unauthenticated Enum
- AWS - IoT Unauthenticated Enum
- AWS - Kinesis Video Unauthenticated Enum
- AWS - Lambda Unauthenticated Access
- AWS - Media Unauthenticated Enum
- AWS - MQ Unauthenticated Enum
- AWS - MSK Unauthenticated Enum
- AWS - RDS Unauthenticated Enum
- AWS - Redshift Unauthenticated Enum
- AWS - S3 Unauthenticated Enum
- AWS - SageMaker Unauthenticated Enum
- AWS - SNS Unauthenticated Enum
- AWS - SQS Unauthenticated Enum
- AWS - Unauthenticated Enum & Access
- AWS Pentesting
- Az Federation Abuse
- Az - Tokens & Public Applications
- Az - Basic Information
- Az - Device Registration
- Az - Enumeration Tools
- Az - Arc vulnerable GPO Deploy Script
- Az - Cloud Kerberos Trust
- Az - Cloud Sync
- Az - Connect Sync
- Az - Domain Services
- Az - Exchange Hybrid Impersonation (ACS Actor Tokens)
- Az - Federation
- Az - Hybrid Identity Misc Attacks
- Az - Local Cloud Credentials
- Az - Pass the Certificate
- Az - Pass the Cookie
- Az - Primary Refresh Token (PRT)
- Az - PTA - Pass-through Authentication
- Az - Seamless SSO
- Az - Lateral Movement (Cloud - On-Prem)
- Az - Permissions for a Pentest
- Az - Automation Accounts Persistence
- Az - Cloud Shell Persistence
- Az - Logic Apps Persistence
- Az - Queue Storage Persistence
- Az - SQL Persistence
- Az - Storage Persistence
- Az - VMs Persistence
- Az - Persistence
- Az API Management Post Exploitation
- Az Azure Ai Foundry Post Exploitation
- Az - Blob Storage Post Exploitation
- Az - Container Registry Post Exploitation
- Az - CosmosDB Post Exploitation
- Az - File Share Post Exploitation
- Az - Function Apps Post Exploitation
- Az - Key Vault Post Exploitation
- Az - Logic Apps Post Exploitation
- Az - MySQL Post Exploitation
- Az - PostgreSQL Post Exploitation
- Az - Queue Storage Post Exploitation
- Az - Service Bus Post Exploitation
- Az - SQL Post Exploitation
- Az - Table Storage Post Exploitation
- Az - Virtual Desktop Post Exploitation
- Az - VMs & Network Post Exploitation
- Az - Post Exploitation
- Az - AI Foundry Privesc
- Az - API Management Privesc
- Az - App Services Privesc
- Az - Azure IAM Privesc (Authorization)
- Az - Automation Accounts Privesc
- Az - Container Instances, Apps & Jobs Privesc
- Az - Container Registry Privesc
- Az - CosmosDB Privesc
- Az - Conditional Access Policies & MFA Bypass
- Az - Dynamic Groups Privesc
- Az - EntraID Privesc
- Az - Functions App Privesc
- Az - Key Vault Privesc
- Az - Logic Apps Privesc
- Az - MySQL Privesc
- Az - PostgreSQL Privesc
- Az - Queue Storage Privesc
- Az - Service Bus Privesc
- Az - SQL Privesc
- Az - Static Web App Privesc
- Az - Storage Privesc
- Az - Virtual Desktop Privesc
- Az - Virtual Machines & Network Privesc
- Az - Privilege Escalation
- Az - ACR
- Az - AI Foundry
- Az - API Management
- Az - Azure App Services
- Az - Application Proxy
- Az - ARM Templates / Deployments
- Az - Automation Accounts
- Az - Entra ID (AzureAD) & Azure IAM
- Az - Cloud Shell
- Az - Container Instances, Apps & Jobs
- Az - Container Registry
- Az - CosmosDB
- Az - Defender
- Az - File Shares
- Az - Front Door
- Az - Function Apps
- Az - Key Vault
- Az - Logic Apps
- Az - Management Groups, Subscriptions & Resource Groups
- Az - Misc
- Az - Monitoring
- Az - MySQL
- Az - PostgreSQL
- Az - Queue Storage
- Az - Sentinel
- Az - Service Bus
- Az - SQL
- Az - Static Web Applications
- Az - Storage Accounts & Blobs
- Az - Table Storage
- Az - Virtual Desktop
- Az - Services
- Az - Intune
- Az - Azure Network
- Az - Virtual Machines & Network
- Az - Container Registry Unauth
- Az - Device Code Authentication Phishing
- Az - Monitor Alert Phishing
- Az - OAuth Apps Phishing
- Az - Password Spraying
- Az - Storage Unauth
- Az - VMs Unauth
- Az - Unauthenticated Enum & Initial Entry
- Azure Pentesting
- Luks2 Header Malleability Null Cipher Abuse
- DO - Basic Information
- DO - Permissions for a Pentest
- DO - Apps
- DO - Container Registry
- DO - Databases
- DO - Droplets
- DO - Functions
- DO - Images
- DO - Kubernetes (DOKS)
- DO - Networking
- DO - Projects
- DO - Spaces
- DO - Volumes
- DO - Services
- Digital Ocean Pentesting
- GCP - Federation Abuse
- GCP - Basic Information
- GCP - Permissions for a Pentest
- GCP - API Keys Persistence
- GCP - App Engine Persistence
- GCP - Artifact Registry Persistence
- GCP - BigQuery Persistence
- GCP - Bigtable Persistence
- GCP - Cloud Functions Persistence
- GCP - Cloud Run Persistence
- GCP - Cloud Shell Persistence
- GCP - Cloud SQL Persistence
- GCP - Compute Persistence
- GCP - Dataflow Persistence
- GCP - Filestore Persistence
- GCP - Logging Persistence
- GCP - Token Persistence
- GCP - Secret Manager Persistence
- GCP - Storage Persistence
- GCP - Persistence
- GCP - Apigee Post Exploitation
- GCP - App Engine Post Exploitation
- GCP - Artifact Registry Post Exploitation
- GCP - Bigtable Post Exploitation
- GCP - Cloud Build Post Exploitation
- GCP - Cloud Functions Post Exploitation
- GCP - Cloud Run Post Exploitation
- GCP - Cloud Shell Post Exploitation
- GCP - Cloud SQL Post Exploitation
- GCP - Compute Post Exploitation
- GCP - Dataflow Post Exploitation
- GCP - Filestore Post Exploitation
- GCP - IAM Post Exploitation
- GCP - KMS Post Exploitation
- GCP - Logging Post Exploitation
- GCP - Monitoring Post Exploitation
- GCP - Pub/Sub Post Exploitation
- GCP - Secretmanager Post Exploitation
- GCP - Security Post Exploitation
- GCP - Storage Post Exploitation
- GCP - Vertex AI Post Exploitation
- GCP - Workflows Post Exploitation
- GCP - Post Exploitation
- GCP - Apikeys Privesc
- GCP - AppEngine Privesc
- GCP - Artifact Registry Privesc
- GCP - Batch Privesc
- GCP - BigQuery Privesc
- GCP - Bigtable Privesc
- GCP - ClientAuthConfig Privesc
- GCP - Cloud Workstations Privesc
- GCP - Cloudbuild Privesc
- GCP - Cloudfunctions Privesc
- GCP - Cloudidentity Privesc
- GCP - Cloud Scheduler Privesc
- GCP - Cloud Tasks Privesc
- GCP - Composer Privesc
- GCP - Add Custom SSH Metadata
- GCP - Compute Privesc
- GCP - Container Privesc
- GCP - Dataflow Privesc
- GCP - Dataproc Privesc
- GCP - Deploymentmaneger Privesc
- GCP - Firebase Privesc
- GCP - IAM Privesc
- GCP - KMS Privesc
- GCP - local privilege escalation ssh pivoting
- GCP - Generic Permissions Privesc
- GCP - Network Docker Escape
- GCP - Orgpolicy Privesc
- GCP - Pubsub Privesc
- GCP - Resourcemanager Privesc
- GCP - Run Privesc
- GCP - Secretmanager Privesc
- GCP - Serviceusage Privesc
- GCP - Sourcerepos Privesc
- GCP - Storage Privesc
- GCP - Vertex AI Privesc
- GCP - Workflows Privesc
- GCP - Privilege Escalation
- GCP - AI Platform Enum
- GCP - API Keys Enum
- GCP - App Engine Enum
- GCP - Artifact Registry Enum
- GCP - Batch Enum
- GCP - Bigquery Enum
- GCP - Bigtable Enum
- GCP - Cloud Build Enum
- GCP - Cloud Functions Enum
- GCP - Cloud Run Enum
- GCP - Cloud Scheduler Enum
- GCP - Cloud Shell Enum
- GCP - Cloud SQL Enum
- GCP - Composer Enum
- GCP - Compute Instances
- GCP - VPC & Networking
- GCP - Compute Enum
- GCP - Containers & GKE Enum
- GCP - Dataflow Enum
- GCP - Dataproc Enum
- GCP - DNS Enum
- GCP - Filestore Enum
- GCP - Firebase Enum
- GCP - Firestore Enum
- GCP - IAM, Principals & Org Policies Enum
- GCP - KMS Enum
- GCP - Logging Enum
- GCP - Memorystore Enum
- GCP - Monitoring Enum
- GCP - Pub/Sub Enum
- GCP - Secrets Manager Enum
- GCP - Security Enum
- GCP - Source Repositories Enum
- GCP - Spanner Enum
- GCP - Stackdriver Enum
- GCP - Storage Enum
- GCP - Vertex AI Enum
- GCP - Workflows Enum
- GCP - Services
- GCP - Understanding Domain-Wide Delegation
- GCP (–) Workspace Pivoting
- GCP - API Keys Unauthenticated Enum
- GCP - App Engine Unauthenticated Enum
- GCP - Artifact Registry Unauthenticated Enum
- GCP - Cloud Build Unauthenticated Enum
- GCP - Cloud Functions Unauthenticated Enum
- GCP - Cloud Run Unauthenticated Enum
- GCP - Cloud SQL Unauthenticated Enum
- GCP - Compute Unauthenticated Enum
- GCP - IAM, Principals & Org Unauthenticated Enum
- GCP - Source Repositories Unauthenticated Enum
- GCP - Public Buckets Privilege Escalation
- GCP - Storage Unauthenticated Enum
- GCP - Unauthenticated Enum & Access
- GCP Pentesting
- IBM - Basic Information
- IBM - Hyper Protect Crypto Services
- IBM - Hyper Protect Virtual Server
- IBM Cloud Pentesting
- Abusing Roles/ClusterRoles in Kubernetes
- Kubernetes Roles Abuse Lab
- Pod Escape Privileges
- Attacking Kubernetes from inside a Pod
- Exposing Services in Kubernetes
- Kubernetes Pentesting
- Kubernetes Basics
- Kubernetes Enumeration
- Kubernetes External Secret Operator
- Kubernetes Hardening
- Kubernetes SecurityContext(s)
- Kubernetes Kyverno
- Kubernetes Kyverno bypass
- Kubernetes Namespace Escalation
- Kubernetes Network Attacks
- Kubernetes OPA Gatekeeper
- Kubernetes OPA Gatekeeper bypass
- Kubernetes Pivoting to Clouds
- Kubernetes Role-Based Access Control(RBAC)
- Kubernetes ValidatingWebhookConfiguration
- Pentesting Kubernetes Services
- Kubelet Authentication & Authorization
- OpenShift Pentesting
- OpenShift - Basic information
- OpenShift - Jenkins
- OpenShift - Jenkins Build Pod Override
- OpenShift - Privilege Escalation
- OpenShift - Missing Service Account
- OpenShift - SCC bypass
- OpenShift - Tekton
- Openshift - SCC
- Pentesting Cloud Methodology
- GWS - App Scripts
- GWS - Google Platforms Phishing
- GWS - Persistence
- GWS - Post Exploitation
- GCDS - Google Cloud Directory Sync
- GCPW - Google Credential Provider for Windows
- GPS - Google Password Sync
- GWS - Admin Directory Sync
- GWS - Workspace Sync Attacks (GCPW, GCDS, GPS, Directory Sync with AD & EntraID)
- GWS - Workspace Pentesting