
Scopri l'infrastruttura cloud, i file e le applicazioni di un target attraverso i principali provider (AWS, Azure, GCP) utilizzando enumerazione non autenticata con scansione concorrente e supporto proxy.
Uno strumento per trovare l'infrastruttura, i file e le app di un'azienda (target) sui principali provider cloud (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Il risultato è utile per cacciatori di bug bounty, red teamer e penetration tester.
Il resoconto completo è disponibile qui

Pensiamo sempre a qualcosa da automatizzare per rendere più semplice il security testing black-box. Abbiamo discusso l'idea di creare un cacciatore brute-force multi-piattaforma per i cloud, principalmente per trovare bucket aperti, app e database ospitati sui cloud e possibilmente app dietro server proxy. Ecco l'elenco dei problemi degli approcci precedenti che abbiamo cercato di risolvere:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
Basta scaricare l'ultima release per il tuo sistema operativo e seguire le istruzioni.
Per sfruttare al meglio questo strumento, devi capire come configurarlo correttamente. Quando apri la versione scaricata, c'è una cartella config e un file config.yaml al suo interno.
Appare così:
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
Per l'API IPINFO, puoi registrarti e ottenere una chiave gratuita su IPINFO. Gli environments vengono usati per generare URL, come test-keyword.target.region e test.keyword.target.region, ecc.
Abbiamo fornito alcune wordlist pronte, ma è meglio personalizzare e ridurre le tue wordlist (basate sulla tua ricognizione) prima di eseguire lo strumento.
Dopo aver configurato la tua chiave API, sei pronto per usare CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
per esempio
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
nota che -k keyword viene usato per generare URL, quindi se vuoi che il dominio completo faccia parte della mutazione, usa lo stesso valore per entrambi gli argomenti dominio (-d) e keyword (-k).
Se un provider cloud non viene rilevato o vuoi forzare la ricerca su un provider specifico, puoi usare l'opzione -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
Leggi l'utilizzo.
Assicurati di aver letto correttamente l'utilizzo e se pensi di aver trovato un bug, apri un issue.
È perché usi proxy pubblici, usa proxy privati e di qualità superiore. Puoi usare ProxyFor per verificare i proxy buoni con il provider scelto.
Modifica l'opzione -T (timeout) per ottenere i migliori risultati per la tua esecuzione.
Ispirato da ogni singolo repository elencato qui.