Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GCPBucketBrute — Un script para enumerar buckets de Google Storage, determinar qué acceso tienes a ellos, y determinar si se puede escalar privilegios. | Kitploit
Herramientas/GitHubGitHub/rhinosecuritylabs/gcpbucketbrute
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad en la Nube
GitHubrhinosecuritylabs/gcpbucketbrute

GCPBucketBrute

Un script para enumerar buckets de Google Storage, determinar qué acceso tienes a ellos, y determinar si se puede escalar privilegios.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
571902hace 3 añosRevisado por Kitploit

GCPBucketBrute

Un script para enumerar buckets de Google Storage, determinar qué acceso tienes a ellos y determinar si se pueden escalar privilegios.

  • Este script acepta (opcionalmente) credenciales de cuenta de usuario/servicio de GCP y una palabra clave.
  • Luego, se generará una lista de permutaciones a partir de esa palabra clave que se utilizará para escanear la existencia de buckets de Google Storage con esos nombres.
  • Si se proporcionan credenciales, la mayor parte de la enumeración aún se realizará sin autenticación, pero para cualquier bucket descubierto mediante enumeración no autenticada, intentará enumerar los permisos del bucket utilizando la API TestIamPermissions con las credenciales proporcionadas. Esto ayudará a encontrar buckets que son accesibles con autenticación, pero no sin autenticación.
  • Independientemente de si se proporcionan credenciales o no, el script intentará enumerar los permisos del bucket utilizando la API TestIamPermissions sin autenticación. Esto significa que si no ingresas credenciales, solo se te mostrarán los privilegios que tiene un usuario no autenticado, pero si ingresas credenciales, verás qué acceso tienen los usuarios autenticados en comparación con los no autenticados.
  • ADVERTENCIA: Si se proporcionan credenciales, tu nombre de usuario puede ser revelado en los registros de acceso de cualquier bucket que descubras.

TL;DR Resumen

  • Dada una palabra clave, este script enumera los buckets de Google Storage basándose en un número de permutaciones generadas a partir de la palabra clave.
  • Luego, se mostrará cualquier bucket descubierto.
  • Luego, se mostrarán los permisos que se te hayan otorgado (si los hay) a cualquier bucket descubierto.
  • Luego, el script verificará esos privilegios en busca de escalada de privilegios (storage.buckets.setIamPolicy) y mostrará cualquier cosa interesante (como listable públicamente, escribible públicamente, listable con autenticación, escalada de privilegios, etc.).

Requisitos

  • Linux/OS X
    • Windows solo funciona para escaneos no autenticados. Algo está mal en cómo el script utiliza el módulo subprocess, ya que falla al usar un cliente autenticado de Google.
  • Python3
  • Pip3

Instalación

  1. git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute.git
  2. cd GCPBucketBrute/
  3. pip3 install -r requirements.txt or python3 -m pip install -r requirements.txt

Uso

Primero, determina el tipo de autenticación que deseas usar para la enumeración entre una cuenta de usuario, una cuenta de servicio o sin autenticación. Si estás usando una cuenta de servicio, proporciona la ruta al archivo de clave privada mediante el argumento -f/--service-account-credential-file-path. Si estás usando una cuenta de usuario, no proporciones un argumento de autenticación. Luego se te pedirá que ingreses el token de acceso de tu cuenta de usuario para acceder a las API de GCP. Si deseas escanear completamente sin autenticación, pasa el argumento -u/--unauthenticated para ocultar las indicaciones de autenticación.

  • Escanea buckets usando la palabra clave "test" completamente sin autenticación:
root@kitploit:~
python3 gcpbucketbrute.py -k test -u
  • Escanea buckets usando la palabra clave "test" autenticándose con una cuenta de servicio (clave privada almacenada en ../sa-priv-key.pem), enviando los resultados a out.txt en el directorio actual:
root@kitploit:~
python3 gcpbucketbrute.py -k test -f ../sa-priv-key.pem -o ./out.txt
  • Escanea buckets usando la palabra clave "test", usando un token de acceso de cuenta de usuario, ejecutándose con 10 subprocesos en lugar de 5:
root@kitploit:~
python3 gcpbucketbrute.py -k test -s 10

Argumentos Disponibles

  • -k/--keyword
    • Este argumento se utiliza para especificar qué palabra clave se usará para generar permutaciones. Esas permutaciones son las que se buscarán en Google Storage.
  • --check
    • Este argumento es mutuamente excluyente con -k/--keyword y acepta una sola cadena. Te permite verificar tus permisos en un bucket en particular, en lugar de generar una lista de permutaciones basada en una palabra clave. Esto se puede repetir para verificar varios buckets. Crédito: @BBerastegui
  • --check-list
    • Este argumento es mutuamente excluyente con -k/--keyword y --check. Te permite verificar los permisos de una lista de buckets en un archivo. Deben estar listados uno por línea en un archivo de texto. Para leer desde la entrada estándar, pasa - como nombre de archivo.
  • -s/--subprocesses
Descargar herramienta
  • Este argumento especifica cuántos subprocesos se usarán para la enumeración de buckets. El valor predeterminado es 5 y cuanto más alto establezcas este valor, más rápida será la enumeración, pero aumentarán tus solicitudes por segundo a Google. Estos son esencialmente hilos, pero el script utiliza subprocesos en lugar de hilos para la ejecución en paralelo.
  • -f/--service-account-credential-file-path
    • Este argumento es donde especificas la ruta al archivo de clave privada de la cuenta de servicio de GCP que deseas usar para autenticarte en Google Storage. Es opcional. Si prefieres usar un token de acceso, omite este argumento y se te pedirá el token para que no se guarde en el historial de tu línea de comandos. Más información aquí: https://google-auth.readthedocs.io/en/latest/user-guide.html#service-account-private-key-files y aquí: https://google-auth.readthedocs.io/en/latest/user-guide.html#user-credentials
  • -u/--unauthenticated
    • Este argumento fuerza la enumeración no autenticada. Con esta bandera, no se te pedirán credenciales y los buckets válidos no se verificarán para permisos autenticados.
  • -o/--out-file
    • Este argumento te permite especificar una ruta de archivo (relativa o absoluta) a un archivo de registro para enviar los resultados. El archivo se creará si no existe y se agregará al final si ya existe.
  • -w/--wordlist
    • Este argumento te permite especificar un archivo de entrada de lista de palabras.