Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cloudfox — Automatizando la conciencia situacional para pruebas de penetración en la nube. | Kitploit
Herramientas/GitHubGitHub/bishopfox/cloudfox
Seguridad de Infraestructura en la NubeEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralSeguridad ServerlessRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeTop en Seguridad de Infraestructura en la Nube #10
2.6k25393hace 1 mesRevisado por Kitploit
Top en Seguridad en la Nube #7
Top en Seguridad Serverless #4
GitHubbishopfox/cloudfox

cloudfox

Automatizando la conciencia situacional para pruebas de penetración en la nube.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦊 CloudFox 🦊

CloudFox te ayuda a obtener conciencia situacional en entornos de nube desconocidos. Es una herramienta de línea de comandos de código abierto creada para ayudar a testers de penetración y otros profesionales de seguridad ofensiva a encontrar rutas de ataque explotables en infraestructura en la nube.

ACTUALIZACIÓN REQUERIDA DE CLOUDFOX: (12/2025): Si estás usando cloudfox, necesitas usar la versión v1.17.0 o superior. Todas las versiones anteriores dejaron de funcionar después de un cambio de formato en el archivo de mapeo de servicios públicos de AWS.

Resumen

CloudFox te ayuda a responder las siguientes preguntas comunes (y muchas más):

  • ¿Qué regiones está usando esta cuenta de AWS y aproximadamente cuántos recursos hay en la cuenta?
  • ¿Qué secretos acechan en los userdata de EC2 o en variables de entorno específicas del servicio?
  • ¿Qué cargas de trabajo tienen permisos administrativos asignados?
  • ¿Qué acciones/permisos tiene este [principal]?
  • ¿Qué trusts de roles son demasiado permisivos o permiten asunción entre cuentas?
  • ¿Qué endpoints/hostnames/IPs puedo atacar desde un punto de partida externo (internet público)?
  • ¿Qué endpoints/hostnames/IPs puedo atacar desde un punto de partida interno (brecha asumida dentro de la VPC)?
  • ¿Qué sistemas de archivos puedo montar potencialmente desde un recurso comprometido dentro de la VPC?

Demos, Ejemplos, Tutoriales

  • Blog - Introduciendo CloudFox
  • Video - CloudFox + CloudFoxable: Un Poderoso Dúo para Dominar el Arte de Identificar y Explotar Rutas de Ataque en AWS
  • Video - Pruebas de Penetración con CloudFox
  • Video - Demos de Introducción a CloudFox
  • Video - Tool Talk: Tutoriales del subcomando AWS de CloudFox

Entorno de Práctica Intencionalmente Vulnerable

  • CloudFoxable - Un Sandbox de Hacking en la Nube Gamificado

¿Quieres charlar sobre CloudFox?

Únete a nosotros en el servidor de Discord de RedSec

Inicio Rápido

CloudFox es modular (puedes ejecutar un comando a la vez), pero hay un comando aws all-checks que ejecutará los demás comandos de AWS por ti con valores predeterminados sensatos:

cloudfox aws --profile [nombre-del-perfil] all-checks

Enumeración White Box

CloudFox fue diseñado para ser ejecutado por un principal con permisos limitados de solo lectura, pero su propósito es ayudarte a encontrar rutas de ataque que puedan ser explotadas en escenarios de compromiso simulados (también conocido como pruebas de penetración basadas en objetivos).

Enumeración Black Box

CloudFox puede usarse con credenciales "encontradas", de manera similar a como usarías weirdAAL o enumerate-iam. Las comprobaciones que fallan lo hacen en silencio, por lo que cualquier dato devuelto significa que tus credenciales "encontradas" tienen el acceso necesario para recuperarlo.

Documentación

Para la documentación completa, consulta nuestra wiki.

Proveedores de Nube Compatibles

ProveedorComandos de CloudFox
AWS34
Azure4
GCP60
KubernetesPlanificado

Instalación

Opción 1: Descarga la última versión binaria para tu plataforma.

Opción 2: Si usas homebrew: brew install cloudfox

Opción 3: Instala Go, usa go install github.com/BishopFox/cloudfox@latest para instalar desde la fuente remota.

Opción 4: Modo desarrollador:

Instala Go, clona el repositorio de CloudFox y compila desde el código fuente. ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

**Opción 5:** Probando una corrección de errores  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

Requisitos previos

AWS

  • CLI de AWS instalado
  • Compatible con perfiles de AWS, variables de entorno de AWS o recuperación de metadatos (en una instancia ec2)
    • Para ejecutar comandos en múltiples perfiles a la vez, puede especificar la ruta a un archivo con una lista de nombres de perfiles separados por una nueva línea usando el indicador -l o pasar todos los perfiles almacenados con el indicador -a.
  • Una entidad principal con una de las políticas recomendadas adjuntas (descritas a continuación)
  • Políticas recomendadas adjuntas: SecurityAudit + Política personalizada de CloudFox

Notas adicionales sobre las políticas (a partir de 09/2022):

PolíticaNotas
Política personalizada de CloudFoxTiene una lista completa de cada permiso que cloudfox utiliza y nada más
arn:aws:iam::aws:policy/SecurityAuditCubre la mayoría de las comprobaciones de cloudfox pero faltan servicios o permisos más nuevos como apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessCubre la mayoría de las comprobaciones de cloudfox pero faltan servicios o permisos más nuevos como AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices - y también falta iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessSolo falta AppRunner, pero también concede cosas como "s3:Get*" que pueden ser demasiado permisivas.
arn:aws:iam::aws:policy/AdministratorAccessEsto funcionará perfectamente con CloudFox, pero si se le otorgó este nivel de acceso como probador de penetración, eso probablemente debería ser un hallazgo en sí mismo :)

Azure

  • Permisos de Visor o similares aplicados.

GCP

  • Google Cloud SDK instalado y autenticado
  • Credenciales predeterminadas de la aplicación configuradas (gcloud auth application-default login)
  • Permisos recomendados en los niveles de jerarquía apropiados (ver más abajo)

Permisos de GCP: Mínimos vs Completo

Permisos Mínimos (Proyecto único):

Para la enumeración básica de un solo proyecto, el rol roles/viewer proporciona acceso de lectura a la mayoría de los recursos (incluye registro, monitoreo y visualización de cómputo/red).

Permisos Completo (A nivel de organización):

Para evaluaciones de seguridad exhaustivas en toda una organización:

Descargar herramienta