write-ups

Labs CloudGoat, AWS IAM, VPC et cloud offensive.

NEW 2026-05-10 cloudgoatawsiamprivesckey-rotationmfasecrets-managercloud-pentestwrite-up

CloudGoat > IAM Privesc by Key Rotation : le manager tagger

Un manager qui peut tagger des users et créer des access keys. Une condition sur un tag. Une rotation de clé sur le mauvais compte. C'est tout ce qu'il faut pour atteindre Secrets Manager.

2026-05-08 cloudgoatawssnsapi-gatewaycloud-pentestwrite-up

CloudGoat > SNS Secrets : quand ton topic SNS balance ta clé d'API for fun

Un topic SNS mal configuré suffit pour récupérer une clé d'API en se contentant de s'abonner à une notification. Walkthrough complet du scénario sns_secrets de CloudGoat.

2026-05-07 awsiamelastic-beanstalkprivilege-escalationsecrets-managercloudgoatwrite-up

CloudGoat > Beanstalk Secrets : quand les variables d'environnement deviennent une porte d'entrée

Des credentials hardcodés dans Beanstalk, un CreateAccessKey trop large : deux mauvaises pratiques IAM qui suffisent à prendre le contrôle d'un compte AWS.

2026-05-05 awsec2imdslambdasecrets-managercloudgoatwrite-up

CloudGoat > Data Secrets : la chaîne de vulns sympa

EC2 User Data, IMDSv1, Lambda env vars : comment enchaîner trois mauvaises pratiques AWS pour compromettre un secret en cinq étapes.

2026-04-28 awsiamcloudgoatenumerationwrite-up

CloudGoat > IAM Enum Basics : quand Bob en sait trop

Enumération IAM AWS avec CloudGoat : récupérer des credentials et trouver 5 flags cachés dans les métadonnées des ressources.

2026-04-26 awsvpccloud-securitylabréseau

Mon premier VPC AWS déployé from scratch

Je me forme à la cloud security. Voici exactement ce que j'ai fait, les erreurs que j'ai faites, et ce que j'en ai retenu.