Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GCPBucketBrute — Un script pour énumérer les buckets Google Storage, déterminer les accès que vous avez sur eux, et déterminer s'ils peuvent faire l'objet d'une escalade de privilèges. | Kitploit
Outils/GitHubGitHub/rhinosecuritylabs/gcpbucketbrute
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité Cloud
GitHubrhinosecuritylabs/gcpbucketbrute

GCPBucketBrute

Un script pour énumérer les buckets Google Storage, déterminer les accès que vous avez sur eux, et déterminer s'ils peuvent faire l'objet d'une escalade de privilèges.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
57190il y a 3 ansVérifié par Kitploit

GCPBucketBrute

Un script pour énumérer les buckets Google Storage, déterminer les accès que vous y possédez, et déterminer s'ils peuvent faire l'objet d'une escalade de privilèges.

  • Ce script accepte (optionnellement) les identifiants d'un compte utilisateur ou de service GCP ainsi qu'un mot-clé.
  • Ensuite, une liste de permutations sera générée à partir de ce mot-clé, qui sera utilisée pour rechercher l'existence de buckets Google Storage portant ces noms.
  • Si des identifiants sont fournis, la majorité de l'énumération sera toujours effectuée sans authentification, mais pour tout bucket découvert via l'énumération non authentifiée, il tentera d'énumérer les permissions du bucket en utilisant l'API TestIamPermissions avec les identifiants fournis. Cela permet de trouver les buckets accessibles en étant authentifié, mais pas sans authentification.
  • Que des identifiants soient fournis ou non, le script tentera ensuite d'énumérer les permissions du bucket en utilisant l'API TestIamPermissions sans authentification. Cela signifie que si vous ne saisissez pas d'identifiants, seuls les privilèges d'un utilisateur non authentifié vous seront affichés, mais si vous saisissez des identifiants, vous verrez les accès des utilisateurs authentifiés par rapport à ceux des utilisateurs non authentifiés.
  • ATTENTION : Si des identifiants sont fournis, votre nom d'utilisateur peut être divulgué dans les journaux d'accès de tous les buckets que vous découvrez.

Résumé TL;DR

  • À partir d'un mot-clé, ce script énumère les buckets Google Storage sur la base d'un certain nombre de permutations générées à partir du mot-clé.
  • Ensuite, tout bucket découvert sera affiché.
  • Ensuite, toutes les permissions qui vous sont accordées (le cas échéant) pour tout bucket découvert seront affichées.
  • Ensuite, le script vérifiera ces privilèges pour détecter une escalade de privilèges (storage.buckets.setIamPolicy) et affichera tout élément intéressant (tel que listable publiquement, accessible en écriture publiquement, listable authentifié, escalade de privilèges, etc.).

Prérequis

  • Linux/OS X
    • Windows fonctionne uniquement pour les scans non authentifiés. Il y a un problème avec la manière dont le script utilise le module subprocess, qui échoue lors de l'utilisation d'un client Google authentifié.
  • Python3
  • Pip3

Installation

  1. git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute.git
  2. cd GCPBucketBrute/
  3. pip3 install -r requirements.txt ou python3 -m pip install -r requirements.txt

Utilisation

Tout d'abord, déterminez le type d'authentification que vous souhaitez utiliser pour l'énumération : compte utilisateur, compte de service ou sans authentification. Si vous utilisez un compte de service, fournissez le chemin d'accès à la clé privée via l'argument -f/--service-account-credential-file-path. Si vous utilisez un compte utilisateur, ne fournissez pas d'argument d'authentification. Il vous sera alors demandé de saisir le jeton d'accès de votre compte utilisateur pour accéder aux API GCP. Si vous souhaitez effectuer un scan complètement non authentifié, passez l'argument -u/--unauthenticated pour masquer les invites d'authentification.

  • Rechercher des buckets en utilisant le mot-clé "test" de manière complètement non authentifiée :
root@kitploit:~
python3 gcpbucketbrute.py -k test -u
  • Rechercher des buckets en utilisant le mot-clé "test" tout en s'authentifiant avec un compte de service (clé privée stockée dans ../sa-priv-key.pem), en écrivant les résultats dans out.txt dans le répertoire courant :
root@kitploit:~
python3 gcpbucketbrute.py -k test -f ../sa-priv-key.pem -o ./out.txt
  • Rechercher des buckets en utilisant le mot-clé "test", avec un jeton d'accès de compte utilisateur, en exécutant avec 10 sous-processus au lieu de 5 :
root@kitploit:~
python3 gcpbucketbrute.py -k test -s 10

Arguments disponibles

  • -k/--keyword
    • Cet argument est utilisé pour spécifier le mot-clé qui servira à générer des permutations. Ces permutations sont ce qui sera recherché dans Google Storage.
  • --check
    • Cet argument est mutuellement exclusif avec -k/--keyword et accepte une seule chaîne de caractères. Il vous permet de vérifier vos permissions sur un bucket particulier, plutôt que de générer une liste de permutations basée sur un mot-clé. Il peut être répété pour vérifier plusieurs buckets. Crédit : @BBerastegui
  • --check-list
    • Cet argument est mutuellement exclusif avec -k/--keyword et --check. Il vous permet de vérifier les permissions d'une liste de buckets contenue dans un fichier. Ils doivent être listés un par ligne dans un fichier texte. Pour lire depuis l'entrée standard, passez - comme nom de fichier.
  • -s/
Télécharger l’outil
--subprocesses
  • Cet argument spécifie le nombre de sous-processus utilisés pour l'énumération des buckets. La valeur par défaut est 5 et plus vous augmentez cette valeur, plus l'énumération sera rapide, mais vos requêtes par seconde vers Google augmenteront. Il s'agit essentiellement de threads, mais le script utilise des sous-processus au lieu de threads pour l'exécution parallèle.
  • -f/--service-account-credential-file-path
    • Cet argument permet de spécifier le chemin d'accès au fichier de clé privée du compte de service GCP que vous souhaitez utiliser pour vous authentifier auprès de Google Storage. Il est facultatif. Si vous souhaitez utiliser un jeton d'accès à la place, omettez cet argument et il vous sera demandé le jeton afin qu'il ne soit pas enregistré dans l'historique de votre ligne de commande. Plus d'informations ici : https://google-auth.readthedocs.io/en/latest/user-guide.html#service-account-private-key-files et ici : https://google-auth.readthedocs.io/en/latest/user-guide.html#user-credentials
  • -u/--unauthenticated
    • Cet argument force l'énumération non authentifiée. Avec ce drapeau, vous ne serez pas invité à fournir des identifiants et les buckets valides ne seront pas vérifiés pour les permissions authentifiées.
  • -o/--out-file
    • Cet argument vous permet de spécifier un chemin de fichier (relatif ou absolu) vers un fichier journal pour écrire les résultats. Le fichier sera créé s'il n'existe pas déjà et il sera complété s'il existe déjà.
  • -w/--wordlist
    • Cet argument vous permet de spécifier un fichier d'entrée de liste de mots.