
주요 제공업체(AWS, Azure, GCP) 전반에서 대상의 클라우드 인프라, 파일 및 애플리케이션을 인증되지 않은 열거와 동시 스캔 및 프록시 지원을 통해 발견하세요.
회사(대상)의 인프라, 파일 및 앱을 주요 클라우드 제공업체(Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode)에서 찾는 도구입니다. 결과는 버그 바운티 헌터, 레드 팀, 침투 테스터에게 유용합니다.
전체 글은 여기에서 확인할 수 있습니다. here

우리는 항상 블랙박스 보안 테스트를 더 쉽게 만들기 위해 자동화할 수 있는 무언가를 고민하고 있습니다. 이 아이디어를 바탕으로 여러 플랫폼 클라우드 무차별 대입 헌터를 만들기로 논의했습니다. 주로 클라우드에 호스팅된 오픈 버킷, 앱, 데이터베이스, 그리고 프록시 서버 뒤에 있는 앱을 찾기 위한 것입니다.
다음은 이전 접근 방식에서 우리가 해결하려고 했던 문제 목록입니다:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
운영 체제에 맞는 최신 release를 다운로드하고 사용법을 따르세요.
이 도구를 최대로 활용하려면 올바르게 구성하는 방법을 이해해야 합니다. 다운로드한 버전을 열면 config 폴더가 있고 그 안에 config.YAML 파일이 있습니다.
다음과 같이 보입니다.
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
IPINFO API의 경우 IPINFO에서 등록하고 무료 키를 받을 수 있습니다. environments는 URL을 생성하는 데 사용되며, 예를 들어 test-keyword.target.region 및 test.keyword.target.region 등이 있습니다.
기본적으로 일부 워드리스트를 제공하지만, 도구를 실행하기 전에 (리콘 기반으로) 워드리스트를 사용자 정의하고 최소화하는 것이 좋습니다.
API 키를 설정한 후 CloudBrute를 사용할 준비가 되었습니다.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
예를 들어
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
참고: -k 키워드는 URL을 생성하는 데 사용되므로 전체 도메인이 변형의 일부가 되도록 하려면 도메인(-d)과 키워드(-k) 인수에 모두 사용해야 합니다.
If a cloud provider not detected or want force searching on a specific provider, you can use -c option.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
사용법을 읽으세요.
사용법을 올바르게 읽었는지 확인하고, 버그를 발견했다고 생각되면 이슈를 열어주세요.
공용 프록시를 사용하기 때문입니다. 개인 프록시와 더 높은 품질의 프록시를 사용하세요. 선택한 제공업체에서 좋은 프록시를 확인하려면 ProxyFor를 사용할 수 있습니다.
실행에 가장 적합한 결과를 얻으려면 -T(타임아웃) 옵션을 변경하세요.
여기에 나열된 모든 저장소에서 영감을 받았습니다.