Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloudScraper — Esegue spider e scraping di target web per scoprire risorse cloud esposte, inclusi bucket S3, Blob di Azure e DigitalOcean Spaces, utilizzando il rilevamento basato su espressioni regolari. | Kitploit
Strumenti/GitHubGitHub/jordanpotti/cloudscraper
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza Cloud
GitHubjordanpotti/cloudscraper

CloudScraper

Esegue spider e scraping di target web per scoprire risorse cloud esposte, inclusi bucket S3, Blob di Azure e DigitalOcean Spaces, utilizzando il rilevamento basato su espressioni regolari.

Vedi Repository
5371154 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

CloudScraper è uno strumento per spiderare e raschiare i target alla ricerca di risorse cloud. Inserisci un URL e spiederà e cercherà nel sorgente delle pagine spidate stringhe come 's3.amazonaws.com', 'windows.net' e 'digitaloceanspaces'. Attualmente sono supportate risorse AWS, Azure e Digital Ocean.

@ok_bye_now

Prerequisiti

Librerie Python non standard:

  • requests
  • rfc3987
  • termcolor

Creato con Python 3.6

Generale

Questo strumento è stato ispirato da un recente intervento di Bryce Kunz. L'intervento Blue Cloud of Death: Red Teaming Azure ci illustra alcune delle divulgazioni di informazioni comuni meno note oltre ai soliti S3 Buckets.

Utilizzo:

root@kitploit:~
usage: CloudScraper.py [-h] [-v] [-p Processes] [-d DEPTH] [-u URL] [-l TARGETLIST]

optional arguments:
  -h, --help     show this help message and exit
  -u URL         Target Scope
  -d DEPTH       Max Depth of links Default: 5
  -l TARGETLIST  Location of text file of Line Delimited targets
  -v Verbose     Verbose output
  -p Processes   Number of processes to be executed in parallel. Default: 2
  --no-verify    Skip TLS verification

esempio: python3 CloudScraper.py -u https://rottentomatoes.com

Da fare

  • Aggiungi personalizzazione delle parole chiave

Varie:

Per aggiungere parole chiave, è sufficiente aggiungerle alla lista nella funzione parser.

Contribuisci

Condividere è prendersi cura! Pull request benvenute, cose come aggiungere supporto per più rilevamenti, multithreading ecc. sono molto desiderate :)

Perché

Beh, Bryce Kunz ha effettivamente creato uno strumento per fare qualcosa di simile, ma usava scrapy e io volevo costruire qualcosa di mio che non dipendesse da Python2 o da moduli di scraping come scrapy. Alla fine ho usato BeautifulSoup per analizzare i link href solo per lo spidering. Da qui è nato CloudScraper. Il vantaggio di usare regex raw invece di analizzare i link href è che molte volte questi non sono inclusi nei link href, possono essere nascosti in JS o in altre posizioni. CloudScraper cattura l'intera pagina e usa una regex per cercare i link. Questo ha anche i suoi difetti, come catturare troppo o troppo poco, ma almeno sappiamo di coprire le basi :)

Scarica lo strumento