Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CloudScraper — Rastrea y extrae contenido de objetivos web para descubrir recursos en la nube expuestos, incluidos buckets S3, Azure Blobs y DigitalOcean Spaces, mediante detección basada en expresiones regulares. | Kitploit
Herramientas/GitHubGitHub/jordanpotti/cloudscraper
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad en la Nube
GitHubjordanpotti/cloudscraper

CloudScraper

Rastrea y extrae contenido de objetivos web para descubrir recursos en la nube expuestos, incluidos buckets S3, Azure Blobs y DigitalOcean Spaces, mediante detección basada en expresiones regulares.

Ver Repositorio
537115hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo

CloudScraper es una herramienta para rastrear y extraer objetivos en busca de recursos en la nube. Introduce una URL y rastreará y buscará en el código fuente de las páginas rastreadas cadenas como 's3.amazonaws.com', 'windows.net' y 'digitaloceanspaces'. Actualmente se admiten recursos de AWS, Azure y Digital Ocean.

@ok_bye_now

Requisitos previos

Librerías Python no estándar:

  • requests
  • rfc3987
  • termcolor

Creado con Python 3.6

General

Esta herramienta se inspiró en una reciente charla de Bryce Kunz. La charla Blue Cloud of Death: Red Teaming Azure nos muestra algunas de las divulgaciones de información común menos conocidas, más allá de los siempre comunes S3 Buckets.

Uso:

root@kitploit:~
usage: CloudScraper.py [-h] [-v] [-p Processes] [-d DEPTH] [-u URL] [-l TARGETLIST]

optional arguments:
  -h, --help     show this help message and exit
  -u URL         Target Scope
  -d DEPTH       Max Depth of links Default: 5
  -l TARGETLIST  Location of text file of Line Delimited targets
  -v Verbose     Verbose output
  -p Processes   Number of processes to be executed in parallel. Default: 2
  --no-verify    Skip TLS verification

example: python3 CloudScraper.py -u https://rottentomatoes.com

Pendientes

  • Añadir personalización de palabras clave

Varios:

Para añadir palabras clave, simplemente agrégalas a la lista en la función parser.

Contribuir

¡Compartir es cuidar! Se aceptan pull requests; cosas como añadir soporte para más detecciones, multihilo, etc., son muy deseadas :)

Por qué

Bueno, Bryce Kunz en realidad creó una herramienta para hacer algo similar, pero usaba scrapy y yo quería construir algo propio que no dependiera de Python2 ni de módulos de scraping como scrapy. Terminé usando BeautifulSoup solo para analizar enlaces href para el rastreo. Así nació CloudScraper. La ventaja de usar expresiones regulares en lugar de analizar enlaces href es que muchas veces estos no están incluidos en enlaces href, sino que pueden estar ocultos en JS u otros lugares. CloudScraper obtiene toda la página y usa una expresión regular para buscar enlaces. Esto también tiene sus fallos, como obtener demasiado o demasiado poco, pero al menos sabemos que cubrimos nuestras bases :)

Descargar herramienta