
Découvrez l'infrastructure cloud, les fichiers et les applications d'une cible chez les principaux fournisseurs (AWS, Azure, GCP) grâce à une énumération non authentifiée avec scan concurrent et support proxy.
Un outil pour trouver l'infrastructure, les fichiers et les applications d'une entreprise (cible) sur les principaux fournisseurs de cloud (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Le résultat est utile aussi bien pour les chasseurs de bugs, les red teamers que les testeurs d'intrusion.
L'article complet est disponible. ici

nous pensons toujours à quelque chose que nous pouvons automatiser pour faciliter les tests de sécurité en boîte noire. Nous avons discuté de cette idée de créer un chasseur par force brute multi-plateforme cloud, principalement pour trouver des buckets ouverts, des applications et des bases de données hébergés sur le cloud, ainsi que possiblement des applications derrière des serveurs proxy.
Voici la liste des problèmes des approches précédentes que nous avons tenté de résoudre :
Microsoft :
Amazon :
Google :
DigitalOcean :
Vultr :
Linode :
Alibaba :
1.0.0
Téléchargez simplement la dernière version pour votre système d'exploitation et suivez les instructions d'utilisation.
Pour tirer le meilleur parti de cet outil, vous devez comprendre comment le configurer correctement. Lorsque vous ouvrez la version téléchargée, il y a un dossier config, et un fichier config.YAML à l'intérieur.
Il ressemble à ceci
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
Pour l'API IPINFO, vous pouvez vous inscrire et obtenir une clé gratuite sur IPINFO. Les environnements sont utilisés pour générer des URL, comme test-keyword.target.region et test.keyword.target.region, etc.
Nous avons fourni quelques listes de mots prêtes à l'emploi, mais il est préférable de personnaliser et de minimiser vos listes (en fonction de votre reconnaissance) avant d'exécuter l'outil.
Après avoir configuré votre clé API, vous êtes prêt à utiliser CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
par exemple
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
Veuillez noter que le mot-clé -k est utilisé pour générer des URL, donc si vous voulez que le domaine complet fasse partie de la mutation, vous devez l'utiliser à la fois pour les arguments domaine (-d) et mot-clé (-k).
Si un fournisseur de cloud n'est pas détecté ou si vous voulez forcer la recherche sur un fournisseur spécifique, vous pouvez utiliser l'option -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
Lisez la section Utilisation.
Assurez-vous d'avoir bien lu les instructions d'utilisation, et si vous pensez avoir trouvé un bug, ouvrez un ticket.
C'est parce que vous utilisez des proxys publics ; utilisez des proxys privés de meilleure qualité. Vous pouvez utiliser ProxyFor pour vérifier les bons proxys avec votre fournisseur choisi.
Modifiez l'option -T (timeout) pour obtenir les meilleurs résultats pour votre exécution.
Inspiré par chaque dépôt listé ici .