Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloud_enum — أداة OSINT متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud. | Kitploit
أدوات/GitHubGitHub/initstring/cloud_enum
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubinitstring/cloud_enum

cloud_enum

أداة OSINT متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud.

عرض المستودع
2.1k304منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cloud_enum

مستقبل cloud_enum

قمت ببناء هذه الأداة في عام 2019 لاختبار اختراق يتضمن Azure، حيث لم تكن هناك أدوات تعداد أخرى تدعمه في ذلك الوقت. تطورت من هناك، وتعلمت الكثير أثناء إضافة الميزات.

بناء الأدوات ممتع، لكن صيانتها صعبة. لم أستخدم هذه الأداة بنشاط منذ فترة، لكني بذلت قصارى جهدي لإصلاح الأخطاء ومراجعة طلبات السحب.

بالنظر إلى المستقبل، من المنطقي دمج هذه الوظائف في مشروع جيد الصيانة يتعامل مع الأساسيات (طلبات الويب/DNS، تعدد المهام، الإدخال/الإخراج، التسجيل، إلخ). Nuclei مناسب جدًا لهذا. يمكنك رؤية أول PR لي لترحيل وظائف cloud_enum إلى Nuclei هنا.

أشجع الآخرين على المساهمة بقوالب في Nuclei، مما يسمح لنا بالتركيز على اكتشاف موارد السحابة مع ترك الأساسيات لـ Nuclei.

سأظل أحاول مراجعة طلبات السحب هنا لإصلاح الأخطاء بقدر ما يسمح الوقت، لكن من المحتمل ألا يكون لدي وقت للتغييرات الكبيرة.

شكرًا لجميع المساهمين الرائعين. حظًا موفقًا في استطلاعك!

نظرة عامة

أداة OSINT متعددة السحابات. تعداد الموارد العامة في AWS و Azure و Google Cloud.

تقوم حاليًا بتعداد ما يلي:

Amazon Web Services:

  • حاويات S3 مفتوحة / محمية
  • تطبيقات awsapps (WorkMail, WorkDocs, Connect، إلخ.)

Microsoft Azure:

  • حسابات التخزين
  • حاويات تخزين Blob مفتوحة
  • قواعد البيانات المستضافة
  • الأجهزة الافتراضية
  • تطبيقات الويب

Google Cloud Platform

  • حاويات GCP مفتوحة / محمية
  • قواعد بيانات Firebase Realtime مفتوحة / محمية
  • مواقع Google App Engine
  • وظائف السحابة (تعداد المشاريع/المناطق التي تحتوي على وظائف موجودة، ثم تجربة أسماء الوظائف الفعلية)
  • تطبيقات Firebase المفتوحة

شاهد الأداة أثناء العمل في عرض فيديو لـ Codingo.

الاستخدام

الإعداد

يستخدم هذا المشروع uv لإدارة التبعيات. قم بتثبيت uv، ثم شغّل:

root@kitploit:~
uv sync

التشغيل

الوسيطة الوحيدة المطلوبة هي كلمة مفتاحية واحدة على الأقل. يمكنك استخدام سلاسل التجربة المدمجة، لكنك ستحصل على نتائج أفضل إذا قدمت سلاسلك الخاصة باستخدام -m و/أو -b.

يمكنك تقديم عدة كلمات مفتاحية عن طريق تحديد الوسيطة -k عدة مرات.

يتم تحويل الكلمات المفتاحية تلقائيًا باستخدام سلاسل من enum_tools/fuzz.txt أو ملف تقدمه بواسطة علامة -m. الخدمات التي تتطلب مستوى ثانٍ من التجربة القسرية (حاويات Azure ووظائف GCP) ستستخدم أيضًا fuzz.txt افتراضيًا أو ملفًا تقدمه بواسطة علامة -b.

لنقل أنك تبحث عن "شركة ما" موقعها الإلكتروني "somecompany.io" وتنتج منتجًا اسمه "blockchaindoohickey". يمكنك تشغيل الأداة هكذا:

root@kitploit:~
uv run cloud_enum -k somecompany -k somecompany.io -k blockchaindoohickey

يستخدم كشط HTTP وعمليات DNS 5 خيوط لكل منهما افتراضيًا. يمكنك محاولة زيادتها، لكن في النهاية ستفرض موفري السحابة حدًا على السرعة. هذا مثال للزيادة إلى 10.

root@kitploit:~
uv run cloud_enum -k keyword -t 10

هام: يتم اكتشاف بعض الموارد (حاويات Azure، وظائف GCP) حسب المنطقة. لتوفير الوقت في المسح، يوجد متغير "REGIONS" معرف في cloudenum/azure_regions.py و cloudenum/gcp_regions.py وهو مضبوط افتراضيًا لاستخدام منطقة واحدة فقط. قد ترغب في النظر إلى هذه الملفات وتحريرها لتكون ذات صلة بعملك الخاص.

تفاصيل الاستخدام الكاملة

root@kitploit:~
usage: cloud_enum.py [-h] -k KEYWORD [-m MUTATIONS] [-b BRUTE]

Multi-cloud enumeration utility. All hail OSINT!

optional arguments:
  -h, --help            show this help message and exit
  -k KEYWORD, --keyword KEYWORD
                        Keyword. Can use argument multiple times.
  -kf KEYFILE, --keyfile KEYFILE
                        Input file with a single keyword per line.
  -m MUTATIONS, --mutations MUTATIONS
                        Mutations. Default: enum_tools/fuzz.txt
  -b BRUTE, --brute BRUTE
                        List to brute-force Azure container names. Default: enum_tools/fuzz.txt
  -t THREADS, --threads THREADS
                        Threads for HTTP brute-force. Default = 5
  -ns NAMESERVER, --nameserver NAMESERVER
                        DNS server to use in brute-force.
  -l LOGFILE, --logfile LOGFILE
                        Will APPEND found items to specified file.
  -f FORMAT, --format FORMAT
                        Format for log file (text,json,csv - defaults to text)
  --disable-aws         Disable Amazon checks.
  --disable-azure       Disable Azure checks.
  --disable-gcp         Disable Google checks.
  -qs, --quickscan      Disable all mutations and second-level scans

شكر وتقدير

حتى الآن، استعرت من:

  • بعض التباديل من GCPBucketBrute
تنزيل الأداة