Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThunderCloud — Marco de explotación en la nube | Kitploit
Herramientas/GitHubGitHub/rnalter/thundercloud
Escalada de PrivilegiosReconocimientoFrameworks de ExploitsExplotaciónPhishingPruebas de PenetraciónSeguridad en la Nube
GitHubrnalter/thundercloud

ThunderCloud

Marco de explotación en la nube

Ver Repositorio
112153hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ThunderCloud

Framework de Explotación en la Nube

Uso

root@kitploit:~
python3 tc.py -h

          _______ _                     _            _____ _                 _
         |__   __| |                   | |          / ____| |               | |
            | |  | |__  _   _ _ __   __| | ___ _ __| |    | | ___  _   _  __| |
            | |  | '_ \| | | | '_ \ / _` |/ _ \ '__| |    | |/ _ \| | | |/ _` |
            | |  | | | | |_| | | | | (_| |  __/ |  | |____| | (_) | |_| | (_| |
            \_/  |_| |_|\__,_|_| |_|\__,_|\___|_|   \_____|_|\___/ \__,_|\__,_|


usage: tc.py [-h] [-ce COGNITO_ENDPOINT] [-reg REGION] [-accid AWS_ACCOUNT_ID] [-aws_key AWS_ACCESS_KEY] [-aws_secret AWS_SECRET_KEY] [-bdrole BACKDOOR_ROLE] [-sso SSO_URL] [-enum_roles ENUMERATE_ROLES] [-s3 S3_BUCKET_NAME]
             [-conn_string CONNECTION_STRING] [-blob BLOB] [-shared_access_key SHARED_ACCESS_KEY]

Módulos de ataque de AWS en la nube

argumentos opcionales:
  -h, --help            muestra este mensaje de ayuda y sale
  -ce COGNITO_ENDPOINT, --cognito_endpoint COGNITO_ENDPOINT
                        para verificar si el endpoint cognito es vulnerable y extraer credenciales
  -reg REGION, --region REGION
                        región de AWS del recurso
  -accid AWS_ACCOUNT_ID, --aws_account_id AWS_ACCOUNT_ID
                        cuenta de AWS de la víctima
  -aws_key AWS_ACCESS_KEY, --aws_access_key AWS_ACCESS_KEY
                        claves de acceso de AWS de la cuenta víctima
  -aws_secret AWS_SECRET_KEY, --aws_secret_key AWS_SECRET_KEY
                        clave secreta de AWS de la cuenta víctima
  -bdrole BACKDOOR_ROLE, --backdoor_role BACKDOOR_ROLE
                        nombre del rol backdoor en el rol víctima
  -sso SSO_URL, --sso_url SSO_URL
                        URL de AWS SSO para phishing de credenciales AWS
  -enum_roles ENUMERATE_ROLES, --enumerate_roles ENUMERATE_ROLES
                        para enumerar y asumir roles de cuenta en los roles AWS víctima
  -s3 S3_BUCKET_NAME, --s3_bucket_name S3_BUCKET_NAME
                        ejecutar ataque de subida en bucket S3
  -conn_string CONNECTION_STRING, --connection_string CONNECTION_STRING
                        clave de acceso compartido de Azure para readingservicebus/queues/blobs etc
  -blob BLOB, --blob BLOB
                        enumeración de blob de Azure
  -shared_access_key SHARED_ACCESS_KEY, --shared_access_key SHARED_ACCESS_KEY
                        clave compartida de Azure

Requisitos

root@kitploit:~
* python 3
* pip
* git

Instalación

root@kitploit:~
 - obtener el proyecto `git clone https://github.com/Rnalter/ThunderCloud.git && cd ThunderCloud/`   
 - instalar [virtualenv](https://virtualenv.pypa.io/en/latest/) `pip install virtualenv`
 - crear un entorno local python 3.6 `virtualenv -p python3.6 venv`  
 - activar el entorno virtual `source venv/bin/activate` 
 - instalar dependencias del proyecto `pip install -r requirements.txt`
 - ejecutar la herramienta mediante `python tc.py --help`

Ejecutando ThunderCloud

Ejemplos

root@kitploit:~
python3 tc.py -sso <sso_url> --region <region>
python3 tc.py -ce <cognito_endpoint> --region <region>
Descargar herramienta