
Entdecken Sie die Cloud-Infrastruktur, Dateien und Apps eines Ziels über große Anbieter (AWS, Azure, GCP) mittels unauthentifizierter Aufzählung mit gleichzeitigem Scannen und Proxy-Unterstützung.
Ein Tool, um die Infrastruktur, Dateien und Apps eines Unternehmens (Ziel) auf den wichtigsten Cloud-Anbietern (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode) zu finden. Das Ergebnis ist gleichermaßen nützlich für Bug Bounty Jäger, Red Teamer und Penetrationstester.
Die vollständige Beschreibung ist verfügbar. hier

Wir denken immer darüber nach, etwas zu automatisieren, um Black-Box-Sicherheitstests zu erleichtern. Wir haben diese Idee diskutiert, einen plattformübergreifenden Cloud-Brute-Force-Jäger zu entwickeln, hauptsächlich um offene Buckets, Apps und Datenbanken in der Cloud und möglicherweise Apps hinter Proxy-Servern zu finden.
Hier ist die Liste der Probleme mit früheren Ansätzen, die wir zu beheben versucht haben:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
Laden Sie einfach die neueste Version für Ihr Betriebssystem herunter und folgen Sie der Verwendung.
Um dieses Tool optimal zu nutzen, müssen Sie verstehen, wie Sie es richtig konfigurieren. Wenn Sie Ihre heruntergeladene Version öffnen, gibt es einen config-Ordner und darin eine config.YAML-Datei.
Sie sieht wie folgt aus
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
Für die IPINFO-API können Sie sich registrieren und einen kostenlosen Schlüssel unter IPINFO erhalten. Die Umgebungen werden verwendet, um URLs zu generieren, wie z. B. test-keyword.target.region und test.keyword.target.region usw.
Wir haben einige Wortlisten standardmäßig bereitgestellt, aber es ist besser, Ihre Wortlisten anzupassen und zu minimieren (basierend auf Ihrer Recon), bevor Sie das Tool ausführen.
Nachdem Sie Ihren API-Schlüssel eingerichtet haben, können Sie CloudBrute verwenden.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
Zum Beispiel
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
Bitte beachten Sie: Das Schlüsselwort -k wird zur Generierung von URLs verwendet. Wenn die vollständige Domain Teil der Mutation sein soll, verwenden Sie es sowohl für das Domain-Argument (-d) als auch für das Schlüsselwort-Argument (-k).
Wenn ein Cloud-Anbieter nicht erkannt wird oder Sie die Suche auf einen bestimmten Anbieter erzwingen möchten, können Sie die Option -c verwenden.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
Lesen Sie die Verwendung.
Stellen Sie sicher, dass Sie die Verwendung korrekt gelesen haben, und wenn Sie glauben, einen Fehler gefunden zu haben, öffnen Sie ein Issue.
Das liegt daran, dass Sie öffentliche Proxys verwenden. Verwenden Sie private und qualitativ hochwertigere Proxys. Sie können ProxyFor verwenden, um die guten Proxys mit Ihrem gewählten Anbieter zu überprüfen.
Ändern Sie die Option -T (Timeout), um die besten Ergebnisse für Ihren Durchlauf zu erzielen.
Inspiriert von jedem einzelnen Repository, das hier aufgeführt ist.