Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mindpointgroup/cloudfrunt
Scanner di VulnerabilitàEnumerazione DNS e SottodominiSicurezza CloudConfigurazione Errata
GitHubmindpointgroup/cloudfrunt

cloudfrunt

Uno strumento per identificare domini CloudFront configurati erroneamente.

Vedi Repository
3626938 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudFrunt

CloudFrunt è uno strumento per identificare domini CloudFront malconfigurati.

Contesto

CloudFront è una rete di distribuzione dei contenuti (CDN) fornita da Amazon Web Services (AWS). Gli utenti di CloudFront creano "distribuzioni" che servono contenuti da fonti specifiche (ad esempio un bucket S3).

Ogni distribuzione CloudFront ha un endpoint univoco a cui gli utenti possono far puntare i loro record DNS (es. d111111abcdef8.cloudfront.net). Tutti i domini che utilizzano una specifica distribuzione devono essere elencati nel campo "Nomi di dominio alternativi (CNAME)" nelle opzioni di quella distribuzione.

Quando un endpoint CloudFront riceve una richiesta, NON serve automaticamente il contenuto dalla distribuzione corrispondente. Invece, CloudFront utilizza l'header HOST della richiesta per determinare quale distribuzione utilizzare. Ciò significa due cose:

  1. Se l'header HOST non corrisponde a una voce nel campo "Nomi di dominio alternativi (CNAME)" della distribuzione prevista, la richiesta fallirà.
  2. Qualsiasi altra distribuzione che contenga il dominio specifico nell'header HOST riceverà la richiesta e risponderà normalmente.

Questo è ciò che permette il dirottamento dei domini. Ci sono molti casi in cui un utente CloudFront non elenca tutti i domini necessari che potrebbero essere ricevuti nell'header HOST. Ad esempio:

  • Il dominio "test.disloops.com" è un record CNAME che punta a "disloops.com".
  • Il dominio "disloops.com" è configurato per utilizzare una distribuzione CloudFront.
  • Poiché "test.disloops.com" non è stato aggiunto al campo "Nomi di dominio alternativi (CNAME)" per la distribuzione, le richieste a "test.disloops.com" falliranno.
  • Un altro utente può creare una distribuzione CloudFront e aggiungere "test.disloops.com" al campo "Nomi di dominio alternativi (CNAME)" per dirottare il dominio.

Ciò significa che l'endpoint univoco che CloudFront associa a una singola distribuzione è di fatto privo di significato. Una richiesta a un sottodominio CloudFront specifico non è limitata alla distribuzione a cui è associato.

Esclusione di responsabilità

QUESTO SOFTWARE È FORNITO DALL'AUTORE "COSÌ COM'È" E QUALSIASI GARANZIA ESPRESSA O IMPLICITA, INCLUSIVE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UN PARTICOLARE SCOPO SONO ESCLUSE. IN NESSUN CASO L'AUTORE SARÀ RESPONSABILE PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, A TITOLO ESEMPLIFICATIVO, LA SOSTITUZIONE DI BENI O SERVIZI; LA PERDITA DI UTILIZZO, DATI O PROFITTI; O L'INTERRUZIONE DELL'ATTIVITÀ) COMUNQUE CAUSATI E IN BASE A QUALSIASI TEORIA DI RESPONSABILITÀ, SIA CONTRATTUALE, OGGETTIVA O ILLECITA (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.

Installazione

root@kitploit:~
$ git clone --recursive https://github.com/MindPointGroup/cloudfrunt
$ pip install -r requirements.txt

CloudFrunt si aspetta che lo script dnsrecon sia clonato in una sottodirectory chiamata dnsrecon.

Utilizzo

root@kitploit:~
cloudfrunt.py [-h] [-l TARGET_FILE] [-d DOMAINS] [-o ORIGIN] [-i ORIGIN_ID] [-s] [-N]

-h, --help                      Show this message and exit
-s, --save                      Save the results to results.txt
-N, --no-dns                    Do not use dnsrecon to expand scope
-l, --target-file TARGET_FILE   File containing a list of domains (one per line)
-d, --domains DOMAINS           Comma-separated list of domains to scan
-o, --origin ORIGIN             Add vulnerable domains to new distributions with this origin
-i, --origin-id ORIGIN_ID       The origin ID to use with new distributions

Esempio

root@kitploit:~
$ python cloudfrunt.py -o cloudfrunt.com.s3-website-us-east-1.amazonaws.com -i S3-cloudfrunt -l list.txt

 CloudFrunt v1.0.4

 [+] Enumerating DNS entries for google.com
 [-] No issues found for google.com

 [+] Enumerating DNS entries for disloops.com
 [+] Found CloudFront domain --> cdn.disloops.com
 [+] Found CloudFront domain --> test.disloops.com
 [-] Potentially misconfigured CloudFront domains:
 [#] --> test.disloops.com
 [+] Created new CloudFront distribution EXBC12DE3F45G
 [+] Added test.disloops.com to CloudFront distribution EXBC12DE3F45G
Scarica lo strumento