
اكتشف البنية التحتية السحابية للهدف، والملفات، والتطبيقات عبر المزودين الرئيسيين (AWS, Azure, GCP) باستخدام تعداد غير مصادق عليه مع الفحص المتزامن ودعم الوكيل.
أداة للعثور على البنية التحتية للشركة (الهدف)، والملفات، والتطبيقات على كبار مزودي الخدمات السحابية (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). النتيجة مفيدة لصائدي الثغرات (bug bounty hunters)، وفِرق الاختراق الأخلاقي (red teamers)، ومختبرَي الاختراق (penetration testers) على حد سواء.
الشرح الكامل متاح هنا

نحن نفكر دائمًا في شيء يمكننا أتمتته لجعل اختبار الأمان الصندوق الأسود (black-box security testing) أسهل. ناقشنا هذه الفكرة لإنشاء أداة صيد عنيفة (brute-force hunter) سحابية متعددة المنصات، بهدف العثور على الحاويات المفتوحة (open buckets) والتطبيقات وقواعد البيانات المستضافة على السحابات، وربما التطبيقات خلف خوادم بروكسي (proxy servers). فيما يلي قائمة المشكلات في النهج السابقة التي حاولنا حلها:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
فقط قم بتنزيل أحدث إصدار وفقًا لنظام التشغيل لديك واتبع التعليمات.
لاستخدام هذه الأداة بأفضل شكل، يجب أن تفهم كيفية تكوينها بشكل صحيح. عند فتح الإصدار الذي قمت بتنزيله، يوجد مجلد config وملف config.YAML بداخله.
يبدو كالتالي:
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
بالنسبة لـ IPINFO API، يمكنك التسجيل والحصول على مفتاح مجاني على IPINFO، تُستخدم البيئات (environments) لإنشاء عناوين URL، مثل test-keyword.target.region و test.keyword.target.region، إلخ.
لقد قدمنا بعض قوائم الكلمات الجاهزة، لكن من الأفضل تخصيص وتقليل قوائم الكلمات الخاصة بك (بناءً على استطلاعك) قبل تشغيل الأداة.
بعد إعداد مفتاح API الخاص بك، أنت جاهز لاستخدام CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
على سبيل المثال:
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
يرجى ملاحظة أن الكلمة المفتاحية -k تُستخدم لإنشاء عناوين URL، لذا إذا كنت تريد أن يكون النطاق الكامل جزءًا من الطفرات (mutation)، فاستخدمها لكل من وسيطي النطاق (-d) والكلمة المفتاحية (-k).
إذا لم يتم اكتشاف مزود سحابي أو كنت ترغب في فرض البحث عن مزود معين، يمكنك استخدام الخيار -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
go build -o CloudBrute main.gogo test internalاقرأ قسم الاستخدام.
تأكد من أنك قرأت تعليمات الاستخدام بشكل صحيح، وإذا كنت تعتقد أنك وجدت خطأ، افتح مشكلة (issue).
ذلك لأنك تستخدم بروكسيات عامة؛ استخدم بروكسيات خاصة وذات جودة أعلى. يمكنك استخدام ProxyFor للتحقق من البروكسيات الجيدة مع المزود المختار.
قم بتغيير خيار -T (مهلة الطلب) للحصول على أفضل النتائج لتشغيلك.
مستوحى من كل مستودع مدرج هنا.