Cloud & Kubernetes Security¶
Audit cloud accounts, IAM policy, container images, and clusters.
whoAMI-scanner¶
binary NEW
Scans an AWS account for the "whoAMI" AMI name-confusion attack (Datadog).
EKSHolmes¶
redcloudos NEW
Enumerates AWS EKS clusters (RedCloudOS's own tool). No upstream release exists — built from Go source at ISO build time.
Pacu¶
venv NEW
Rhino Security Labs' AWS exploitation framework — post-compromise enumeration and attack modules.
Cartography¶
venv NEW
Lyft's infrastructure asset-graph tool — ingests AWS/Azure/GCP/K8s state into Neo4j for attack-path queries.
PMapper¶
redcloudos NEW
Evaluates AWS IAM permissions to find privilege-escalation paths (NCC Group original, RedCloudOS fork).
GCPBucketBrute¶
redcloudos NEW
Enumerates GCS bucket names and checks/privesc's your access to each.
GCPTokenReuse¶
redcloudos NEW
Single-script tool that reuses a compromised GCP OAuth token across scopes/services.