Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloudBrute — Scopri l'infrastruttura cloud, i file e le applicazioni di un target attraverso i principali provider (AWS, Azure, GCP) utilizzando enumerazione non autenticata con scansione concorrente e supporto proxy. | Kitploit
Strumenti/GitHubGitHub/0xsha/cloudbrute
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHub0xsha/cloudbrute

CloudBrute

Scopri l'infrastruttura cloud, i file e le applicazioni di un target attraverso i principali provider (AWS, Azure, GCP) utilizzando enumerazione non autenticata con scansione concorrente e supporto proxy.

Vedi Repository
1.1k1581 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudBrute

Uno strumento per trovare l'infrastruttura, i file e le app di un'azienda (target) sui principali provider cloud (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Il risultato è utile per cacciatori di bug bounty, red teamer e penetration tester.

Il resoconto completo è disponibile qui

In breve

CloudBrute

Motivazione

Pensiamo sempre a qualcosa da automatizzare per rendere più semplice il security testing black-box. Abbiamo discusso l'idea di creare un cacciatore brute-force multi-piattaforma per i cloud, principalmente per trovare bucket aperti, app e database ospitati sui cloud e possibilmente app dietro server proxy. Ecco l'elenco dei problemi degli approcci precedenti che abbiamo cercato di risolvere:

  • wordlist separate
  • mancanza di una corretta concorrenza
  • mancanza di supporto per tutti i principali provider cloud
  • necessità di autenticazione, chiavi o accesso CLI al cloud
  • endpoint e regioni obsolete
  • rilevamento errato dell'archiviazione file
  • mancanza di supporto per proxy (utile per bypassare restrizioni regionali)
  • mancanza di supporto per la randomizzazione dello user agent (utile per bypassare restrizioni rare)
  • difficile da usare, scarsamente configurato

Caratteristiche

  • Rilevamento cloud (API IPINFO e Codice Sorgente)
  • Supporta tutti i principali provider
  • Black-Box (non autenticato)
  • Veloce (concorrente)
  • Modulare e facilmente personalizzabile
  • Multipiattaforma (Windows, Linux, Mac)
  • Randomizzazione User-Agent
  • Randomizzazione Proxy (HTTP, Socks5)

Provider Cloud Supportati

Microsoft:

  • Archiviazione
  • App

Amazon:

  • Archiviazione
  • App

Google:

  • Archiviazione
  • App

DigitalOcean:

  • Archiviazione

Vultr:

  • Archiviazione

Linode:

  • Archiviazione

Alibaba:

  • Archiviazione

Versione

1.0.0

Utilizzo

Basta scaricare l'ultima release per il tuo sistema operativo e seguire le istruzioni.

Per sfruttare al meglio questo strumento, devi capire come configurarlo correttamente. Quando apri la versione scaricata, c'è una cartella config e un file config.yaml al suo interno.

Appare così:

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

Per l'API IPINFO, puoi registrarti e ottenere una chiave gratuita su IPINFO. Gli environments vengono usati per generare URL, come test-keyword.target.region e test.keyword.target.region, ecc.

Abbiamo fornito alcune wordlist pronte, ma è meglio personalizzare e ridurre le tue wordlist (basate sulla tua ricognizione) prima di eseguire lo strumento.

Dopo aver configurato la tua chiave API, sei pronto per usare CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


per esempio

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

nota che -k keyword viene usato per generare URL, quindi se vuoi che il dominio completo faccia parte della mutazione, usa lo stesso valore per entrambi gli argomenti dominio (-d) e keyword (-k).

Se un provider cloud non viene rilevato o vuoi forzare la ricerca su un provider specifico, puoi usare l'opzione -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Sviluppo

  • Clona il repository
  • go build -o CloudBrute main.go
  • go test internal

In azione

asciicast

Come contribuire

  • Aggiungi un modulo o correggi qualcosa e poi fai una pull request.
  • Condividilo con chiunque pensi possa usarlo.
  • Fai il lavoro extra e condividi i tuoi risultati con la community ♥

FAQ

Come ottenere il massimo da questo strumento?

Leggi l'utilizzo.

Ottengo errori; cosa devo fare?

Assicurati di aver letto correttamente l'utilizzo e se pensi di aver trovato un bug, apri un issue.

Quando uso i proxy ottengo troppi errori o è troppo lento?

È perché usi proxy pubblici, usa proxy privati e di qualità superiore. Puoi usare ProxyFor per verificare i proxy buoni con il provider scelto.

Troppo veloce o troppo lento?

Modifica l'opzione -T (timeout) per ottenere i migliori risultati per la tua esecuzione.

Crediti

Ispirato da ogni singolo repository elencato qui.

Scarica lo strumento