Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CloudBrute — Descubra la infraestructura en la nube, los archivos y las aplicaciones de un objetivo en los principales proveedores (AWS, Azure, GCP) utilizando enumeración no autenticada con escaneo concurrente y soporte de proxy. | Kitploit
Herramientas/GitHubGitHub/0xsha/cloudbrute
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHub0xsha/cloudbrute

CloudBrute

Descubra la infraestructura en la nube, los archivos y las aplicaciones de un objetivo en los principales proveedores (AWS, Azure, GCP) utilizando enumeración no autenticada con escaneo concurrente y soporte de proxy.

Ver Repositorio
1.1k158hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudBrute

Una herramienta para encontrar la infraestructura, archivos y aplicaciones de una empresa (objetivo) en los principales proveedores de nube (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). El resultado es útil tanto para cazadores de recompensas, equipos rojos y probadores de penetración.

El artículo completo está disponible aquí

De un vistazo

CloudBrute

Motivación

Siempre estamos pensando en algo que podamos automatizar para hacer más fácil las pruebas de seguridad de caja negra. Discutimos esta idea de crear un cazador de fuerza bruta en la nube multiproveedor, principalmente para encontrar buckets abiertos, aplicaciones y bases de datos alojadas en la nube, y posiblemente aplicaciones detrás de servidores proxy. Aquí está la lista de problemas en enfoques anteriores que intentamos solucionar:

  • Listas de palabras separadas
  • Falta de concurrencia adecuada
  • Falta de soporte para todos los principales proveedores de nube
  • Requerir autenticación, claves o acceso CLI a la nube
  • Puntos finales y regiones desactualizados
  • Detección incorrecta de almacenamiento de archivos
  • Falta de soporte para proxies (útil para evitar restricciones regionales)
  • Falta de soporte para aleatorización de agente de usuario (útil para evitar restricciones poco comunes)
  • Difícil de usar y mal configurado

Características

  • Detección en la nube (API de IPINFO y código fuente)
  • Soporte para todos los principales proveedores
  • Caja negra (sin autenticación)
  • Rápido (concurrente)
  • Modular y fácilmente personalizable
  • Multiplataforma (Windows, Linux, Mac)
  • Aleatorización de User-Agent
  • Aleatorización de proxy (HTTP, Socks5)

Proveedores de nube compatibles

Microsoft:

  • Almacenamiento
  • Aplicaciones

Amazon:

  • Almacenamiento
  • Aplicaciones

Google:

  • Almacenamiento
  • Aplicaciones

DigitalOcean:

  • Almacenamiento

Vultr:

  • Almacenamiento

Linode:

  • Almacenamiento

Alibaba:

  • Almacenamiento

Versión

1.0.0

Uso

Simplemente descarga la última versión para tu sistema operativo y sigue las instrucciones de uso.

Para aprovechar al máximo esta herramienta, debes entender cómo configurarla correctamente. Cuando abras la versión descargada, hay una carpeta config y dentro un archivo config.YAML.

Se ve así:

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

Para la API de IPINFO, puedes registrarte y obtener una clave gratuita en IPINFO. Los entornos se usan para generar URLs, como test-keyword.target.region y test.keyword.target.region, etc.

Proporcionamos algunas listas de palabras predefinidas, pero es mejor personalizar y minimizar tus listas (basadas en tu reconocimiento) antes de ejecutar la herramienta.

Después de configurar tu clave API, estás listo para usar CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


por ejemplo

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

ten en cuenta que -k (keyword) se usa para generar URLs, por lo que si deseas que el dominio completo sea parte de la mutación, debes usarlo tanto para el argumento -d (dominio) como para -k (keyword).

Si no se detecta un proveedor de nube o deseas forzar la búsqueda en un proveedor específico, puedes usar la opción -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Desarrollo

  • Clona el repositorio
  • go build -o CloudBrute main.go
  • go test internal

En acción

asciicast

Cómo contribuir

  • Añade un módulo o corrige algo y luego haz un pull request.
  • Compartelo con quien creas que pueda usarlo.
  • Haz el trabajo extra y comparte tus hallazgos con la comunidad ♥

Preguntas frecuentes

¿Cómo sacar el máximo provecho de esta herramienta?

Lee la sección de uso.

Recibo errores, ¿qué debo hacer?

Asegúrate de haber leído correctamente las instrucciones de uso, y si crees que encontraste un error, abre un issue.

Cuando uso proxies, recibo demasiados errores o es demasiado lento?

Es porque usas proxies públicos; usa proxies privados y de mayor calidad. Puedes usar ProxyFor para verificar los proxies buenos con tu proveedor elegido.

¿Demasiado rápido o demasiado lento?

Cambia la opción -T (timeout) para obtener los mejores resultados en tu ejecución.

Créditos

Inspirado por cada repositorio listado aquí.

Descargar herramienta