Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudBrute — Découvrez l'infrastructure cloud, les fichiers et les applications d'une cible chez les principaux fournisseurs (AWS, Azure, GCP) grâce à une énumération non authentifiée avec scan concurrent et support proxy. | Kitploit
Outils/GitHubGitHub/0xsha/cloudbrute
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHub0xsha/cloudbrute

CloudBrute

Découvrez l'infrastructure cloud, les fichiers et les applications d'une cible chez les principaux fournisseurs (AWS, Azure, GCP) grâce à une énumération non authentifiée avec scan concurrent et support proxy.

Voir le dépôt
1.1k1585il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudBrute

Un outil pour trouver l'infrastructure, les fichiers et les applications d'une entreprise (cible) sur les principaux fournisseurs de cloud (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Le résultat est utile aussi bien pour les chasseurs de bugs, les red teamers que les testeurs d'intrusion.

L'article complet est disponible. ici

En un coup d'œil

CloudBrute

Motivation

nous pensons toujours à quelque chose que nous pouvons automatiser pour faciliter les tests de sécurité en boîte noire. Nous avons discuté de cette idée de créer un chasseur par force brute multi-plateforme cloud, principalement pour trouver des buckets ouverts, des applications et des bases de données hébergés sur le cloud, ainsi que possiblement des applications derrière des serveurs proxy.
Voici la liste des problèmes des approches précédentes que nous avons tenté de résoudre :

  • listes de mots séparées
  • manque de concurrence appropriée
  • manque de support pour tous les principaux fournisseurs de cloud
  • nécessite une authentification, des clés ou un accès CLI cloud
  • points de terminaison et régions obsolètes
  • détection incorrecte du stockage de fichiers
  • manque de support pour les proxys (utile pour contourner les restrictions régionales)
  • manque de support pour la randomisation des user-agents (utile pour contourner des restrictions rares)
  • difficile à utiliser, mal configuré

Fonctionnalités

  • Détection cloud (API IPINFO et code source)
  • Supporte tous les principaux fournisseurs
  • Boîte noire (non authentifié)
  • Rapide (concurrent)
  • Modulaire et facilement personnalisable
  • Multi-plateforme (Windows, Linux, Mac)
  • Randomisation des User-Agents
  • Randomisation des proxys (HTTP, Socks5)

Fournisseurs de cloud supportés

Microsoft :

  • Stockage
  • Applications

Amazon :

  • Stockage
  • Applications

Google :

  • Stockage
  • Applications

DigitalOcean :

  • Stockage

Vultr :

  • Stockage

Linode :

  • Stockage

Alibaba :

  • Stockage

Version

1.0.0

Utilisation

Téléchargez simplement la dernière version pour votre système d'exploitation et suivez les instructions d'utilisation.

Pour tirer le meilleur parti de cet outil, vous devez comprendre comment le configurer correctement. Lorsque vous ouvrez la version téléchargée, il y a un dossier config, et un fichier config.YAML à l'intérieur.

Il ressemble à ceci

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

Pour l'API IPINFO, vous pouvez vous inscrire et obtenir une clé gratuite sur IPINFO. Les environnements sont utilisés pour générer des URL, comme test-keyword.target.region et test.keyword.target.region, etc.

Nous avons fourni quelques listes de mots prêtes à l'emploi, mais il est préférable de personnaliser et de minimiser vos listes (en fonction de votre reconnaissance) avant d'exécuter l'outil.

Après avoir configuré votre clé API, vous êtes prêt à utiliser CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


par exemple

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

Veuillez noter que le mot-clé -k est utilisé pour générer des URL, donc si vous voulez que le domaine complet fasse partie de la mutation, vous devez l'utiliser à la fois pour les arguments domaine (-d) et mot-clé (-k).

Si un fournisseur de cloud n'est pas détecté ou si vous voulez forcer la recherche sur un fournisseur spécifique, vous pouvez utiliser l'option -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Développement

  • Clonez le dépôt
  • go build -o CloudBrute main.go
  • go test internal

En action

asciicast

Comment contribuer

  • Ajoutez un module ou corrigez quelque chose, puis faites une pull request.
  • Partagez-le avec ceux qui pourraient l'utiliser.
  • Faites le travail supplémentaire et partagez vos découvertes avec la communauté ♥

FAQ

Comment tirer le meilleur parti de cet outil ?

Lisez la section Utilisation.

J'obtiens des erreurs ; que dois-je faire ?

Assurez-vous d'avoir bien lu les instructions d'utilisation, et si vous pensez avoir trouvé un bug, ouvrez un ticket.

Quand j'utilise des proxys, j'obtiens trop d'erreurs, ou c'est trop lent ?

C'est parce que vous utilisez des proxys publics ; utilisez des proxys privés de meilleure qualité. Vous pouvez utiliser ProxyFor pour vérifier les bons proxys avec votre fournisseur choisi.

Trop rapide ou trop lent ?

Modifiez l'option -T (timeout) pour obtenir les meilleurs résultats pour votre exécution.

Crédits

Inspiré par chaque dépôt listé ici .

Télécharger l’outil