
أداة OSINT متعددة السحابات. تعداد الموارد العامة في AWS وAzure وGoogle Cloud.
قمت ببناء هذه الأداة في عام 2019 لاختبار اختراق يتضمن Azure، حيث لم تكن هناك أدوات تعداد أخرى تدعمه في ذلك الوقت. تطورت من هناك، وتعلمت الكثير أثناء إضافة الميزات.
بناء الأدوات ممتع، لكن صيانتها صعبة. لم أستخدم هذه الأداة بنشاط منذ فترة، لكني بذلت قصارى جهدي لإصلاح الأخطاء ومراجعة طلبات السحب.
بالنظر إلى المستقبل، من المنطقي دمج هذه الوظائف في مشروع جيد الصيانة يتعامل مع الأساسيات (طلبات الويب/DNS، تعدد المهام، الإدخال/الإخراج، التسجيل، إلخ). Nuclei مناسب جدًا لهذا. يمكنك رؤية أول PR لي لترحيل وظائف cloud_enum إلى Nuclei هنا.
أشجع الآخرين على المساهمة بقوالب في Nuclei، مما يسمح لنا بالتركيز على اكتشاف موارد السحابة مع ترك الأساسيات لـ Nuclei.
سأظل أحاول مراجعة طلبات السحب هنا لإصلاح الأخطاء بقدر ما يسمح الوقت، لكن من المحتمل ألا يكون لدي وقت للتغييرات الكبيرة.
شكرًا لجميع المساهمين الرائعين. حظًا موفقًا في استطلاعك!
أداة OSINT متعددة السحابات. تعداد الموارد العامة في AWS و Azure و Google Cloud.
تقوم حاليًا بتعداد ما يلي:
Amazon Web Services:
Microsoft Azure:
Google Cloud Platform
شاهد الأداة أثناء العمل في عرض فيديو لـ Codingo.
يستخدم هذا المشروع uv لإدارة التبعيات. قم بتثبيت uv، ثم شغّل:
uv sync
الوسيطة الوحيدة المطلوبة هي كلمة مفتاحية واحدة على الأقل. يمكنك استخدام سلاسل التجربة المدمجة، لكنك ستحصل على نتائج أفضل إذا قدمت سلاسلك الخاصة باستخدام -m و/أو -b.
يمكنك تقديم عدة كلمات مفتاحية عن طريق تحديد الوسيطة -k عدة مرات.
يتم تحويل الكلمات المفتاحية تلقائيًا باستخدام سلاسل من enum_tools/fuzz.txt أو ملف تقدمه بواسطة علامة -m. الخدمات التي تتطلب مستوى ثانٍ من التجربة القسرية (حاويات Azure ووظائف GCP) ستستخدم أيضًا fuzz.txt افتراضيًا أو ملفًا تقدمه بواسطة علامة -b.
لنقل أنك تبحث عن "شركة ما" موقعها الإلكتروني "somecompany.io" وتنتج منتجًا اسمه "blockchaindoohickey". يمكنك تشغيل الأداة هكذا:
uv run cloud_enum -k somecompany -k somecompany.io -k blockchaindoohickey
يستخدم كشط HTTP وعمليات DNS 5 خيوط لكل منهما افتراضيًا. يمكنك محاولة زيادتها، لكن في النهاية ستفرض موفري السحابة حدًا على السرعة. هذا مثال للزيادة إلى 10.
uv run cloud_enum -k keyword -t 10
هام: يتم اكتشاف بعض الموارد (حاويات Azure، وظائف GCP) حسب المنطقة. لتوفير الوقت في المسح، يوجد متغير "REGIONS" معرف في cloudenum/azure_regions.py و cloudenum/gcp_regions.py وهو مضبوط افتراضيًا لاستخدام منطقة واحدة فقط. قد ترغب في النظر إلى هذه الملفات وتحريرها لتكون ذات صلة بعملك الخاص.
تفاصيل الاستخدام الكاملة
usage: cloud_enum.py [-h] -k KEYWORD [-m MUTATIONS] [-b BRUTE]
Multi-cloud enumeration utility. All hail OSINT!
optional arguments:
-h, --help show this help message and exit
-k KEYWORD, --keyword KEYWORD
Keyword. Can use argument multiple times.
-kf KEYFILE, --keyfile KEYFILE
Input file with a single keyword per line.
-m MUTATIONS, --mutations MUTATIONS
Mutations. Default: enum_tools/fuzz.txt
-b BRUTE, --brute BRUTE
List to brute-force Azure container names. Default: enum_tools/fuzz.txt
-t THREADS, --threads THREADS
Threads for HTTP brute-force. Default = 5
-ns NAMESERVER, --nameserver NAMESERVER
DNS server to use in brute-force.
-l LOGFILE, --logfile LOGFILE
Will APPEND found items to specified file.
-f FORMAT, --format FORMAT
Format for log file (text,json,csv - defaults to text)
--disable-aws Disable Amazon checks.
--disable-azure Disable Azure checks.
--disable-gcp Disable Google checks.
-qs, --quickscan Disable all mutations and second-level scans
حتى الآن، استعرت من: