Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloudBrute — Entdecken Sie die Cloud-Infrastruktur, Dateien und Apps eines Ziels über große Anbieter (AWS, Azure, GCP) mittels unauthentifizierter Aufzählung mit gleichzeitigem Scannen und Proxy-Unterstützung. | Kitploit
Tools/GitHubGitHub/0xsha/cloudbrute
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHub0xsha/cloudbrute

CloudBrute

Entdecken Sie die Cloud-Infrastruktur, Dateien und Apps eines Ziels über große Anbieter (AWS, Azure, GCP) mittels unauthentifizierter Aufzählung mit gleichzeitigem Scannen und Proxy-Unterstützung.

Repository anzeigen
1.1k158vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudBrute

Ein Tool, um die Infrastruktur, Dateien und Apps eines Unternehmens (Ziel) auf den wichtigsten Cloud-Anbietern (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode) zu finden. Das Ergebnis ist gleichermaßen nützlich für Bug Bounty Jäger, Red Teamer und Penetrationstester.

Die vollständige Beschreibung ist verfügbar. hier

Auf einen Blick

CloudBrute

Motivation

Wir denken immer darüber nach, etwas zu automatisieren, um Black-Box-Sicherheitstests zu erleichtern. Wir haben diese Idee diskutiert, einen plattformübergreifenden Cloud-Brute-Force-Jäger zu entwickeln, hauptsächlich um offene Buckets, Apps und Datenbanken in der Cloud und möglicherweise Apps hinter Proxy-Servern zu finden.
Hier ist die Liste der Probleme mit früheren Ansätzen, die wir zu beheben versucht haben:

  • getrennte Wortlisten
  • Fehlende ordnungsgemäße Nebenläufigkeit
  • Fehlende Unterstützung aller großen Cloud-Anbieter
  • Erfordert Authentifizierung, Schlüssel oder Cloud-CLI-Zugriff
  • Veraltete Endpunkte und Regionen
  • Falsche Erkennung von Dateispeichern
  • Fehlende Unterstützung für Proxys (nützlich zur Umgehung von Regionsbeschränkungen)
  • Fehlende Unterstützung für User-Agent-Randomisierung (nützlich zur Umgehung seltener Beschränkungen)
  • Schwer zu bedienen, schlecht konfiguriert

Funktionen

  • Cloud-Erkennung (IPINFO-API und Quellcode)
  • Unterstützt alle großen Anbieter
  • Black-Box (unauthentifiziert)
  • Schnell (nebenläufig)
  • Modular und leicht anpassbar
  • Plattformübergreifend (Windows, Linux, Mac)
  • User-Agent-Randomisierung
  • Proxy-Randomisierung (HTTP, Socks5)

Unterstützte Cloud-Anbieter

Microsoft:

  • Speicher
  • Apps

Amazon:

  • Speicher
  • Apps

Google:

  • Speicher
  • Apps

DigitalOcean:

  • Speicher

Vultr:

  • Speicher

Linode:

  • Speicher

Alibaba:

  • Speicher

Version

1.0.0

Verwendung

Laden Sie einfach die neueste Version für Ihr Betriebssystem herunter und folgen Sie der Verwendung.

Um dieses Tool optimal zu nutzen, müssen Sie verstehen, wie Sie es richtig konfigurieren. Wenn Sie Ihre heruntergeladene Version öffnen, gibt es einen config-Ordner und darin eine config.YAML-Datei.

Sie sieht wie folgt aus

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

Für die IPINFO-API können Sie sich registrieren und einen kostenlosen Schlüssel unter IPINFO erhalten. Die Umgebungen werden verwendet, um URLs zu generieren, wie z. B. test-keyword.target.region und test.keyword.target.region usw.

Wir haben einige Wortlisten standardmäßig bereitgestellt, aber es ist besser, Ihre Wortlisten anzupassen und zu minimieren (basierend auf Ihrer Recon), bevor Sie das Tool ausführen.

Nachdem Sie Ihren API-Schlüssel eingerichtet haben, können Sie CloudBrute verwenden.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


Zum Beispiel

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

Bitte beachten Sie: Das Schlüsselwort -k wird zur Generierung von URLs verwendet. Wenn die vollständige Domain Teil der Mutation sein soll, verwenden Sie es sowohl für das Domain-Argument (-d) als auch für das Schlüsselwort-Argument (-k).

Wenn ein Cloud-Anbieter nicht erkannt wird oder Sie die Suche auf einen bestimmten Anbieter erzwingen möchten, können Sie die Option -c verwenden.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Entwicklung

  • Klonen Sie das Repository
  • go build -o CloudBrute main.go
  • go test internal

In Aktion

asciicast

Wie man beiträgt

  • Fügen Sie ein Modul hinzu oder beheben Sie etwas und erstellen Sie dann einen Pull Request.
  • Teilen Sie es mit allen, von denen Sie glauben, dass sie es nutzen können.
  • Machen Sie die Extraarbeit und teilen Sie Ihre Erkenntnisse mit der Community ♥

FAQ

Wie nutze ich dieses Tool am besten?

Lesen Sie die Verwendung.

Ich erhalte Fehler; was soll ich tun?

Stellen Sie sicher, dass Sie die Verwendung korrekt gelesen haben, und wenn Sie glauben, einen Fehler gefunden zu haben, öffnen Sie ein Issue.

Wenn ich Proxys verwende, erhalte ich zu viele Fehler oder es ist zu langsam?

Das liegt daran, dass Sie öffentliche Proxys verwenden. Verwenden Sie private und qualitativ hochwertigere Proxys. Sie können ProxyFor verwenden, um die guten Proxys mit Ihrem gewählten Anbieter zu überprüfen.

zu schnell oder zu langsam ?

Ändern Sie die Option -T (Timeout), um die besten Ergebnisse für Ihren Durchlauf zu erzielen.

Danksagungen

Inspiriert von jedem einzelnen Repository, das hier aufgeführt ist.

Tool herunterladen