Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CloudBrute — 주요 제공업체(AWS, Azure, GCP) 전반에서 대상의 클라우드 인프라, 파일 및 애플리케이션을 인증되지 않은 열거와 동시 스캔 및 프록시 지원을 통해 발견하세요. | Kitploit
도구/GitHubGitHub/0xsha/cloudbrute
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringPenetration TestingCloud Security
GitHub0xsha/cloudbrute

CloudBrute

주요 제공업체(AWS, Azure, GCP) 전반에서 대상의 클라우드 인프라, 파일 및 애플리케이션을 인증되지 않은 열거와 동시 스캔 및 프록시 지원을 통해 발견하세요.

저장소 보기
1.1k1581년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CloudBrute

회사(대상)의 인프라, 파일 및 앱을 주요 클라우드 제공업체(Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode)에서 찾는 도구입니다. 결과는 버그 바운티 헌터, 레드 팀, 침투 테스터에게 유용합니다.

전체 글은 여기에서 확인할 수 있습니다. here

한눈에 보기

CloudBrute

동기

우리는 항상 블랙박스 보안 테스트를 더 쉽게 만들기 위해 자동화할 수 있는 무언가를 고민하고 있습니다. 이 아이디어를 바탕으로 여러 플랫폼 클라우드 무차별 대입 헌터를 만들기로 논의했습니다. 주로 클라우드에 호스팅된 오픈 버킷, 앱, 데이터베이스, 그리고 프록시 서버 뒤에 있는 앱을 찾기 위한 것입니다.
다음은 이전 접근 방식에서 우리가 해결하려고 했던 문제 목록입니다:

  • 분리된 워드리스트
  • 적절한 동시성 부족
  • 모든 주요 클라우드 제공업체 지원 부족
  • 인증 또는 키 또는 클라우드 CLI 접근 필요
  • 오래된 엔드포인트 및 리전
  • 잘못된 파일 스토리지 감지
  • 프록시 지원 부족 (리전 제한 우회에 유용)
  • 사용자 에이전트 랜덤화 지원 부족 (드문 제한 우회에 유용)
  • 사용하기 어렵고 잘못 구성됨

기능

  • 클라우드 감지 (IPINFO API 및 소스 코드)
  • 모든 주요 제공업체 지원
  • 블랙박스 (인증 없음)
  • 빠름 (동시성)
  • 모듈식이며 쉽게 사용자 정의 가능
  • 크로스 플랫폼 (Windows, Linux, Mac)
  • 사용자 에이전트 랜덤화
  • 프록시 랜덤화 (HTTP, Socks5)

지원되는 클라우드 제공업체

Microsoft:

  • 스토리지
  • 앱

Amazon:

  • 스토리지
  • 앱

Google:

  • 스토리지
  • 앱

DigitalOcean:

  • 스토리지

Vultr:

  • 스토리지

Linode:

  • 스토리지

Alibaba:

  • 스토리지

버전

1.0.0

사용법

운영 체제에 맞는 최신 release를 다운로드하고 사용법을 따르세요.

이 도구를 최대로 활용하려면 올바르게 구성하는 방법을 이해해야 합니다. 다운로드한 버전을 열면 config 폴더가 있고 그 안에 config.YAML 파일이 있습니다.

다음과 같이 보입니다.

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

IPINFO API의 경우 IPINFO에서 등록하고 무료 키를 받을 수 있습니다. environments는 URL을 생성하는 데 사용되며, 예를 들어 test-keyword.target.region 및 test.keyword.target.region 등이 있습니다.

기본적으로 일부 워드리스트를 제공하지만, 도구를 실행하기 전에 (리콘 기반으로) 워드리스트를 사용자 정의하고 최소화하는 것이 좋습니다.

API 키를 설정한 후 CloudBrute를 사용할 준비가 되었습니다.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


예를 들어

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

참고: -k 키워드는 URL을 생성하는 데 사용되므로 전체 도메인이 변형의 일부가 되도록 하려면 도메인(-d)과 키워드(-k) 인수에 모두 사용해야 합니다.

If a cloud provider not detected or want force searching on a specific provider, you can use -c option.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

개발

  • 저장소 클론
  • go build -o CloudBrute main.go
  • go test internal

실제 작동

asciicast

기여하는 방법

  • 모듈을 추가하거나 문제를 수정한 후 풀 리퀘스트를 보내세요.
  • 사용할 수 있다고 생각하는 사람과 공유하세요.
  • 추가 작업을 하고 발견한 내용을 커뮤니티와 공유하세요 ♥

FAQ

이 도구를 최대한 활용하는 방법?

사용법을 읽으세요.

오류가 발생합니다; 어떻게 해야 하나요?

사용법을 올바르게 읽었는지 확인하고, 버그를 발견했다고 생각되면 이슈를 열어주세요.

프록시를 사용하면 오류가 너무 많이 발생하거나 너무 느립니다?

공용 프록시를 사용하기 때문입니다. 개인 프록시와 더 높은 품질의 프록시를 사용하세요. 선택한 제공업체에서 좋은 프록시를 확인하려면 ProxyFor를 사용할 수 있습니다.

너무 빠르거나 너무 느립니까 ?

실행에 가장 적합한 결과를 얻으려면 -T(타임아웃) 옵션을 변경하세요.

크레딧

여기에 나열된 모든 저장소에서 영감을 받았습니다.

도구 다운로드