Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloudBrute — اكتشف البنية التحتية السحابية للهدف، والملفات، والتطبيقات عبر المزودين الرئيسيين (AWS, Azure, GCP) باستخدام تعداد غير مصادق عليه مع الفحص المتزامن ودعم الوكيل. | Kitploit
أدوات/GitHubGitHub/0xsha/cloudbrute
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتاختبار الاختراقأمن السحابة
GitHub0xsha/cloudbrute

CloudBrute

اكتشف البنية التحتية السحابية للهدف، والملفات، والتطبيقات عبر المزودين الرئيسيين (AWS, Azure, GCP) باستخدام تعداد غير مصادق عليه مع الفحص المتزامن ودعم الوكيل.

عرض المستودع
1.1k158منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudBrute

أداة للعثور على البنية التحتية للشركة (الهدف)، والملفات، والتطبيقات على كبار مزودي الخدمات السحابية (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). النتيجة مفيدة لصائدي الثغرات (bug bounty hunters)، وفِرق الاختراق الأخلاقي (red teamers)، ومختبرَي الاختراق (penetration testers) على حد سواء.

الشرح الكامل متاح هنا

في لمحة

CloudBrute

الدافع

نحن نفكر دائمًا في شيء يمكننا أتمتته لجعل اختبار الأمان الصندوق الأسود (black-box security testing) أسهل. ناقشنا هذه الفكرة لإنشاء أداة صيد عنيفة (brute-force hunter) سحابية متعددة المنصات، بهدف العثور على الحاويات المفتوحة (open buckets) والتطبيقات وقواعد البيانات المستضافة على السحابات، وربما التطبيقات خلف خوادم بروكسي (proxy servers). فيما يلي قائمة المشكلات في النهج السابقة التي حاولنا حلها:

  • قوائم كلمات منفصلة (separated wordlists)
  • نقص في التزامن المناسب (lack of proper concurrency)
  • نقص في دعم جميع مزودي الخدمات السحابية الرئيسيين
  • الحاجة إلى مصادقة أو مفاتيح أو وصول إلى واجهة سطر الأوامر السحابية
  • نقاط نهاية ومناطق (endpoints and regions) قديمة
  • اكتشاف غير صحيح لتخزين الملفات
  • نقص دعم البروكسيات (مفيد لتجاوز قيود المنطقة)
  • نقص دعم التوزيع العشوائي لوكيل المستخدم (مفيد لتجاوز قيود نادرة)
  • صعوبة الاستخدام، ضعف الإعداد

الميزات

  • اكتشاف السحابة (IPINFO API و Source Code)
  • دعم جميع المزودين الرئيسيين
  • صندوق أسود (غير مصادق عليه) (Black-Box (unauthenticated))
  • سريع (بالتزامن) (Fast (concurrent))
  • معياري ويمكن تخصيصه بسهولة
  • عبر المنصات (Windows, Linux, Mac)
  • توزيع عشوائي لوكيل المستخدم (User-Agent Randomization)
  • توزيع عشوائي للبروكسي (HTTP, Socks5)

مزودو الخدمات السحابية المدعومون

Microsoft:

  • التخزين (Storage)
  • التطبيقات (Apps)

Amazon:

  • التخزين
  • التطبيقات

Google:

  • التخزين
  • التطبيقات

DigitalOcean:

  • التخزين

Vultr:

  • التخزين

Linode:

  • التخزين

Alibaba:

  • التخزين

الإصدار

1.0.0

الاستخدام

فقط قم بتنزيل أحدث إصدار وفقًا لنظام التشغيل لديك واتبع التعليمات.

لاستخدام هذه الأداة بأفضل شكل، يجب أن تفهم كيفية تكوينها بشكل صحيح. عند فتح الإصدار الذي قمت بتنزيله، يوجد مجلد config وملف config.YAML بداخله.

يبدو كالتالي:

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

بالنسبة لـ IPINFO API، يمكنك التسجيل والحصول على مفتاح مجاني على IPINFO، تُستخدم البيئات (environments) لإنشاء عناوين URL، مثل test-keyword.target.region و test.keyword.target.region، إلخ.

لقد قدمنا بعض قوائم الكلمات الجاهزة، لكن من الأفضل تخصيص وتقليل قوائم الكلمات الخاصة بك (بناءً على استطلاعك) قبل تشغيل الأداة.

بعد إعداد مفتاح API الخاص بك، أنت جاهز لاستخدام CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


على سبيل المثال:

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

يرجى ملاحظة أن الكلمة المفتاحية -k تُستخدم لإنشاء عناوين URL، لذا إذا كنت تريد أن يكون النطاق الكامل جزءًا من الطفرات (mutation)، فاستخدمها لكل من وسيطي النطاق (-d) والكلمة المفتاحية (-k).

إذا لم يتم اكتشاف مزود سحابي أو كنت ترغب في فرض البحث عن مزود معين، يمكنك استخدام الخيار -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

التطوير (Dev)

  • استنساخ المستودع (Clone the repo)
  • go build -o CloudBrute main.go
  • go test internal

أثناء العمل

asciicast

كيفية المساهمة

  • أضف وحدة أو أصلح شيئًا ثم قدم طلب سحب (pull request).
  • شارك الأداة مع من تعتقد أنه يمكنه استخدامها.
  • ابذل جهدًا إضافيًا وشارك نتائجك مع المجتمع ♥

الأسئلة الشائعة (FAQ)

كيف أحقق أقصى استفادة من هذه الأداة؟

اقرأ قسم الاستخدام.

أحصل على أخطاء؛ ماذا أفعل؟

تأكد من أنك قرأت تعليمات الاستخدام بشكل صحيح، وإذا كنت تعتقد أنك وجدت خطأ، افتح مشكلة (issue).

عندما أستخدم البروكسيات، أحصل على أخطاء كثيرة أو تكون بطيئة جدًا؟

ذلك لأنك تستخدم بروكسيات عامة؛ استخدم بروكسيات خاصة وذات جودة أعلى. يمكنك استخدام ProxyFor للتحقق من البروكسيات الجيدة مع المزود المختار.

سريع جدًا أو بطيء جدًا؟

قم بتغيير خيار -T (مهلة الطلب) للحصول على أفضل النتائج لتشغيلك.

الإسناد (Credits)

مستوحى من كل مستودع مدرج هنا.

تنزيل الأداة