Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cloud_enum — Strumento OSINT multi-cloud. Enumera risorse pubbliche in AWS, Azure e Google Cloud. | Kitploit
Strumenti/GitHubGitHub/initstring/cloud_enum
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza Cloud
GitHubinitstring/cloud_enum

cloud_enum

Strumento OSINT multi-cloud. Enumera risorse pubbliche in AWS, Azure e Google Cloud.

Vedi Repository
2.1k3041 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cloud_enum

Futuro di cloud_enum

Ho costruito questo strumento nel 2019 per un pentest che coinvolgeva Azure, poiché all'epoca nessun altro strumento di enumerazione lo supportava. Da lì è cresciuto e ho imparato molto aggiungendo funzionalità.

Costruire strumenti è divertente, ma mantenerli è difficile.

Non ho usato attivamente questo strumento per un po', ma ho fatto del mio meglio per correggere bug e revisionare le richieste pull.

Andando avanti, ha senso consolidare questa funzionalità in un progetto ben mantenuto che gestisca gli aspetti essenziali (richieste web/dns, threading, I/O, logging, ecc.). Nuclei è davvero adatto a questo. Puoi vedere la mia prima PR per migrare la funzionalità di cloud_enum su Nuclei qui.

Incoraggio altri a contribuire con template a Nuclei, permettendoci di concentrarci sul rilevamento delle risorse cloud mentre lasciamo le basi a Nuclei.

Cercherò comunque di revisionare le PR qui per risolvere i bug come il tempo lo permette, ma probabilmente non avrò tempo per modifiche importanti.

Grazie a tutti i grandi contributori. Buona fortuna con la vostra ricognizione!

Panoramica

Strumento OSINT multi-cloud. Enumera le risorse pubbliche in AWS, Azure e Google Cloud.

Attualmente enumera quanto segue:

Amazon Web Services:

  • Bucket S3 Aperti / Protetti
  • awsapps (WorkMail, WorkDocs, Connect, ecc.)

Microsoft Azure:

  • Account di archiviazione
  • Contenitori di archiviazione BLOB aperti
  • Database ospitati
  • Macchine virtuali
  • App Web

Google Cloud Platform

  • Bucket GCP Aperti / Protetti
  • Database in tempo reale Firebase Aperti / Protetti
  • Siti Google App Engine
  • Cloud Functions (enumera progetti/regioni con funzioni esistenti, poi forza bruta i nomi effettivi delle funzioni)
  • App Firebase aperte

Vedilo in azione nel video demo di Codingo qui.

Utilizzo

Configurazione

Questo progetto utilizza uv per la gestione delle dipendenze. Installa uv, quindi esegui:

root@kitploit:~
uv sync

Esecuzione

L'unico argomento obbligatorio è almeno una parola chiave. Puoi utilizzare le stringhe di fuzzing integrate, ma otterrai risultati migliori se fornisci le tue con -m e/o -b.

Puoi fornire più parole chiave specificando più volte l'argomento -k.

Le parole chiave vengono mutate automaticamente usando le stringhe da enum_tools/fuzz.txt o da un file che fornisci con il flag -m. I servizi che richiedono un secondo livello di forza bruta (Contenitori Azure e Funzioni GCP) utilizzeranno anche fuzz.txt per impostazione predefinita o un file che fornisci con il flag -b.

Supponiamo che tu stia facendo ricerche su "somecompany" il cui sito web è "somecompany.io" che produce un prodotto chiamato "blockchaindoohickey". Potresti eseguire lo strumento in questo modo:

root@kitploit:~
uv run cloud_enum -k somecompany -k somecompany.io -k blockchaindoohickey

Lo scraping HTTP e le ricerche DNS utilizzano 5 thread ciascuno per impostazione predefinita. Puoi provare ad aumentare questo numero, ma alla fine i provider cloud ti limiteranno. Ecco un esempio per aumentare a 10.

root@kitploit:~
uv run cloud_enum -k keyword -t 10

IMPORTANTE: Alcune risorse (Contenitori Azure, Funzioni GCP) vengono scoperte per regione. Per risparmiare tempo nella scansione, esiste una variabile "REGIONS" definita in cloudenum/azure_regions.py e cloudenum/gcp_regions.py che è impostata per default per utilizzare solo 1 regione. Potresti voler guardare questi file e modificarli per renderli pertinenti al tuo lavoro.

Dettagli completi sull'utilizzo

root@kitploit:~
usage: cloud_enum.py [-h] -k KEYWORD [-m MUTATIONS] [-b BRUTE]

Multi-cloud enumeration utility. All hail OSINT!

optional arguments:
  -h, --help            show this help message and exit
  -k KEYWORD, --keyword KEYWORD
                        Keyword. Can use argument multiple times.
  -kf KEYFILE, --keyfile KEYFILE
                        Input file with a single keyword per line.
  -m MUTATIONS, --mutations MUTATIONS
                        Mutations. Default: enum_tools/fuzz.txt
  -b BRUTE, --brute BRUTE
                        List to brute-force Azure container names. Default: enum_tools/fuzz.txt
  -t THREADS, --threads THREADS
                        Threads for HTTP brute-force. Default = 5
  -ns NAMESERVER, --nameserver NAMESERVER
                        DNS server to use in brute-force.
  -l LOGFILE, --logfile LOGFILE
                        Will APPEND found items to specified file.
  -f FORMAT, --format FORMAT
                        Format for log file (text,json,csv - defaults to text)
  --disable-aws         Disable Amazon checks.
  --disable-azure       Disable Azure checks.
  --disable-gcp         Disable Google checks.
  -qs, --quickscan      Disable all mutations and second-level scans

Ringraziamenti

Finora ho preso in prestito da:

  • Alcune delle permutazioni da GCPBucketBrute
Scarica lo strumento