Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CloudBrute — 主要クラウドプロバイダー(AWS、Azure、GCP)全体で、非認証の列挙、並行スキャン、プロキシサポートを使用して、ターゲットのクラウドインフラ、ファイル、アプリを発見します。 | Kitploit
ツール/GitHubGitHub/0xsha/cloudbrute
OSINT (オープンソースインテリジェンス)偵察情報収集ペネトレーションテストクラウドセキュリティ
GitHub0xsha/cloudbrute

CloudBrute

主要クラウドプロバイダー(AWS、Azure、GCP)全体で、非認証の列挙、並行スキャン、プロキシサポートを使用して、ターゲットのクラウドインフラ、ファイル、アプリを発見します。

リポジトリを見る
1.1k1581年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudBrute

企業(ターゲット)のインフラ、ファイル、アプリを主要クラウドプロバイダー(Amazon、Google、Microsoft、DigitalOcean、Alibaba、Vultr、Linode)上で見つけるためのツールです。 その成果は、バグバウンティハンター、レッドチーム、ペネトレーションテスターのいずれにも役立ちます。

完全な解説記事はこちらで入手可能です。

一目で

CloudBrute

動機

私たちは常に、ブラックボックスセキュリティテストを容易にするために自動化できるものを考えています。このアイデアとして、複数のプラットフォームに対応したクラウドブルートフォースハンターを作成することを議論しました。主に、クラウド上にホストされた公開バケット、アプリ、データベース、そして場合によってはプロキシサーバーの背後にあるアプリを見つけることを目的としています。 以下は、以前のアプローチにあった問題点で、私たちが修正しようとしたものです。

  • 分離されたワードリスト
  • 適切な並行処理の欠如
  • 主要クラウドプロバイダーすべてのサポート不足
  • 認証やキー、クラウドCLIアクセスが必要
  • 古いエンドポイントとリージョン
  • 不正確なファイルストレージ検出
  • プロキシのサポート不足(リージョン制限の回避に有用)
  • ユーザーエージェントランダマイズのサポート不足(まれな制限の回避に有用)
  • 使いにくく、設定が不十分

特徴

  • クラウド検出(IPINFO APIとソースコード)
  • 主要プロバイダーすべてをサポート
  • ブラックボックス(認証不要)
  • 高速(並行処理)
  • モジュール式で簡単にカスタマイズ可能
  • クロスプラットフォーム(Windows、Linux、Mac)
  • ユーザーエージェントのランダマイズ
  • プロキシのランダマイズ(HTTP、Socks5)

対応クラウドプロバイダー

Microsoft:

  • ストレージ
  • アプリ

Amazon:

  • ストレージ
  • アプリ

Google:

  • ストレージ
  • アプリ

DigitalOcean:

  • ストレージ

Vultr:

  • ストレージ

Linode:

  • ストレージ

Alibaba:

  • ストレージ

バージョン

1.0.0

使い方

お使いのOS用の最新リリースをダウンロードし、使用方法に従ってください。

このツールを最大限に活用するには、正しく設定する方法を理解する必要があります。ダウンロードしたバージョンを開くと、configフォルダがあり、その中にconfig.YAMLファイルがあります。

次のようになっています。

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

IPINFO APIについては、IPINFOで登録して無料キーを取得できます。environmentsは、test-keyword.target.regionやtest.keyword.target.regionなどのURLを生成するために使用されます。

初期状態でいくつかのワードリストを用意していますが、ツールを実行する前にワードリストをカスタマイズして最小化することをお勧めします(偵察結果に基づいて)。

APIキーを設定したら、CloudBruteを使用する準備が整いました。

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


例えば

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

注意: -k キーワードはURLの生成に使用されます。そのため、ドメイン全体をミューテーションの一部にしたい場合は、ドメイン (-d) とキーワード (-k) の両方の引数に同じ値を使用してください。

クラウドプロバイダーが検出されない場合、または特定のプロバイダーで強制的に検索したい場合は、-c オプションを使用できます。

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

開発

  • リポジトリをクローンする
  • go build -o CloudBrute main.go
  • go test internal

アクション

asciicast

貢献方法

  • モジュールを追加するか、何かを修正してプルリクエストを送ってください。
  • このツールを使えると思われる人と共有してください。
  • 余分な作業を行い、発見したことをコミュニティと共有してください ♥

FAQ

このツールを最大限に活用するには?

使い方を読んでください。

エラーが発生します。どうすればいいですか?

使い方を正しく読んだことを確認し、バグを見つけたと思ったら issue を開いてください。

プロキシを使用するとエラーが多すぎる、または遅すぎるのはなぜですか?

それはパブリックプロキシを使用しているからです。プライベートで高品質なプロキシを使用してください。選択したプロバイダーで良好なプロキシを確認するには、ProxyFor を使用できます。

速すぎる、または遅すぎる場合は?

-T (タイムアウト) オプションを変更して、実行に最適な結果を得てください。

クレジット

こちら にリストされているすべてのリポジトリに触発されました。

ツールをダウンロード