Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudScraper — Explorez et scrapez des cibles web pour découvrir des ressources cloud exposées, notamment des buckets S3, des blobs Azure et des espaces DigitalOcean, grâce à une détection basée sur des expressions régulières. | Kitploit
Outils/GitHubGitHub/jordanpotti/cloudscraper
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité Cloud
GitHubjordanpotti/cloudscraper

CloudScraper

Explorez et scrapez des cibles web pour découvrir des ressources cloud exposées, notamment des buckets S3, des blobs Azure et des espaces DigitalOcean, grâce à une détection basée sur des expressions régulières.

Voir le dépôt
537115il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

CloudScraper est un outil pour explorer et scraper des cibles à la recherche de ressources cloud. Insérez une URL et il explorera et recherchera dans le source des pages explorées des chaînes comme 's3.amazonaws.com', 'windows.net' et 'digitaloceanspaces'. Les ressources AWS, Azure et Digital Ocean sont actuellement prises en charge.

@ok_bye_now

Prérequis

Bibliothèques Python non standard :

  • requests
  • rfc3987
  • termcolor

Créé avec Python 3.6

Général

Cet outil a été inspiré par une récente conférence de Bryce Kunz. La conférence Blue Cloud of Death: Red Teaming Azure nous présente certaines divulgations d'informations courantes moins connues en dehors des S3 Buckets très communs.

Utilisation :

root@kitploit:~
usage: CloudScraper.py [-h] [-v] [-p Processes] [-d DEPTH] [-u URL] [-l TARGETLIST]

optional arguments:
  -h, --help     show this help message and exit
  -u URL         Target Scope
  -d DEPTH       Max Depth of links Default: 5
  -l TARGETLIST  Location of text file of Line Delimited targets
  -v Verbose     Verbose output
  -p Processes   Number of processes to be executed in parallel. Default: 2
  --no-verify    Skip TLS verification

example: python3 CloudScraper.py -u https://rottentomatoes.com

À faire

  • Ajouter la personnalisation des mots-clés

Divers :

Pour ajouter des mots-clés, ajoutez-les simplement à la liste dans la fonction d'analyse.

Contribuer

Partager, c'est prendre soin ! Les pull requests sont les bienvenues, des choses comme l'ajout de support pour plus de détections, le multithreading, etc. sont très souhaitées :)

Pourquoi

Alors Bryce Kunz a en fait créé un outil pour faire quelque chose de similaire mais il utilisait scrapy et je voulais construire quelque chose moi-même qui ne dépende pas de Python2 ou de modules de scraping comme scrapy. J'ai fini par utiliser BeautifulSoup pour analyser les liens href uniquement pour l'exploration. Ainsi, CloudScraper est né. L'avantage d'utiliser des regex bruts plutôt que d'analyser les liens href est que, souvent, ces liens ne sont pas inclus dans les attributs href, ils peuvent être enfouis dans du JS ou d'autres endroits. CloudScraper récupère la page entière et utilise une regex pour chercher des liens. Cela a aussi ses défauts comme récupérer trop ou trop peu, mais au moins nous savons que nous couvrons les bases :)

Télécharger l’outil