
Descubra la infraestructura en la nube, los archivos y las aplicaciones de un objetivo en los principales proveedores (AWS, Azure, GCP) utilizando enumeración no autenticada con escaneo concurrente y soporte de proxy.
Una herramienta para encontrar la infraestructura, archivos y aplicaciones de una empresa (objetivo) en los principales proveedores de nube (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). El resultado es útil tanto para cazadores de recompensas, equipos rojos y probadores de penetración.
El artículo completo está disponible aquí

Siempre estamos pensando en algo que podamos automatizar para hacer más fácil las pruebas de seguridad de caja negra. Discutimos esta idea de crear un cazador de fuerza bruta en la nube multiproveedor, principalmente para encontrar buckets abiertos, aplicaciones y bases de datos alojadas en la nube, y posiblemente aplicaciones detrás de servidores proxy. Aquí está la lista de problemas en enfoques anteriores que intentamos solucionar:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
Simplemente descarga la última versión para tu sistema operativo y sigue las instrucciones de uso.
Para aprovechar al máximo esta herramienta, debes entender cómo configurarla correctamente. Cuando abras la versión descargada, hay una carpeta config y dentro un archivo config.YAML.
Se ve así:
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
Para la API de IPINFO, puedes registrarte y obtener una clave gratuita en IPINFO. Los entornos se usan para generar URLs, como test-keyword.target.region y test.keyword.target.region, etc.
Proporcionamos algunas listas de palabras predefinidas, pero es mejor personalizar y minimizar tus listas (basadas en tu reconocimiento) antes de ejecutar la herramienta.
Después de configurar tu clave API, estás listo para usar CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
por ejemplo
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
ten en cuenta que -k (keyword) se usa para generar URLs, por lo que si deseas que el dominio completo sea parte de la mutación, debes usarlo tanto para el argumento -d (dominio) como para -k (keyword).
Si no se detecta un proveedor de nube o deseas forzar la búsqueda en un proveedor específico, puedes usar la opción -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
go build -o CloudBrute main.gogo test internalLee la sección de uso.
Asegúrate de haber leído correctamente las instrucciones de uso, y si crees que encontraste un error, abre un issue.
Es porque usas proxies públicos; usa proxies privados y de mayor calidad. Puedes usar ProxyFor para verificar los proxies buenos con tu proveedor elegido.
Cambia la opción -T (timeout) para obtener los mejores resultados en tu ejecución.
Inspirado por cada repositorio listado aquí.