LogoClawIndex
CasesSkillsAbout
LogoClawIndex

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.

attacking-serverless - Test Serverless Functions and Event Triggers

Enumerate serverless functions, inject event inputs, extract runtime credentials, test IAM privilege escalation, and assess trigger and runtime misconfigurations.

Tags

Updated: 2026-10-01

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • Enumerate serverless functions
  • Inject event inputs
  • Extract runtime credentials
  • Abuse execution IAM roles
  • Test trigger misconfigurations
  • Inspect runtime persistence

Inputs

  • Cloud account access
  • Target function identifiers
  • Event source permissions
  • Runtime code execution access

Outputs

  • Function and trigger inventories
  • Extracted credentials and secrets
  • IAM privilege escalation paths
  • Trigger misconfiguration findings
  • Runtime persistence findings

Requirements

  • AWS, Azure, GCP, or Cloudflare serverless environment
  • Cloud control-plane API access

Source

  • Spec: SKILL.md
serverless
cloud security
AWS Lambda
Azure Functions
GCP Cloud Functions
Cloudflare Workers
IAM
event injection
Enumerate serverless functions
Inject event inputs
Extract runtime credentials
Abuse execution IAM roles
Cloud account access
Target function identifiers
Event source permissions
Function and trigger inventories
Extracted credentials and secrets
IAM privilege escalation paths