Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloudfox — 클라우드 침투 테스트를 위한 상황 인식 자동화 | Kitploit
도구/GitHubGitHub/bishopfox/cloudfox
Cloud Infrastructure SecurityPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationLateral MovementServerless SecurityInformation GatheringPenetration TestingCloud SecurityCloud Infrastructure Security #10위
2.6k253921개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Cloud Security #7위
Serverless Security #4위
GitHubbishopfox/cloudfox

cloudfox

클라우드 침투 테스트를 위한 상황 인식 자동화

저장소 보기웹사이트

🦊 CloudFox 🦊

CloudFox는 낯선 클라우드 환경에서 상황 인식을 얻는 데 도움을 줍니다. 침투 테스터 및 기타 공격적 보안 전문가가 클라우드 인프라에서 악용 가능한 공격 경로를 찾을 수 있도록 설계된 오픈 소스 명령줄 도구입니다.

CLOUDFOX 업데이트 필요: (2025년 12월): cloudfox를 사용 중이라면 v1.17.0 이상을 사용해야 합니다. 모든 이전 버전은 AWS의 공개 서비스 매핑 파일 형식 변경 후 작동이 중단되었습니다.

개요

CloudFox는 다음과 같은 일반적인 질문(그 외 더 많은 질문)에 답하는 데 도움을 줍니다:

  • 이 AWS 계정에서 어떤 리전이 사용되고 있으며 대략 몇 개의 리소스가 있는지?
  • EC2 userdata 또는 서비스별 환경 변수에 어떤 비밀이 숨겨져 있는지?
  • 어떤 워크로드에 관리자 권한이 부여되어 있는지?
  • 이 [주체]는 어떤 작업/권한을 가지고 있는지?
  • 어떤 역할 신뢰가 지나치게 허용적이거나 교차 계정 수임을 허용하는지?
  • 외부 시작점(공개 인터넷)에서 공격할 수 있는 엔드포인트/호스트명/IP는 무엇인지?
  • 내부 시작점(VPC 내부 침해 가정)에서 공격할 수 있는 엔드포인트/호스트명/IP는 무엇인지?
  • VPC 내부의 손상된 리소스에서 마운트할 수 있는 파일 시스템은 무엇인지?

데모, 예제, 연습 과정

  • 블로그 - CloudFox 소개
  • 동영상 - CloudFox + CloudFoxable: AWS 공격 경로 식별 및 악용 기술 마스터를 위한 강력한 듀오
  • 동영상 - CloudFox를 이용한 침투 테스트
  • 동영상 - CloudFox 소개 데모
  • 동영상 - Tool Talk: CloudFox AWS 하위 명령어 연습

의도적으로 취약하게 만든 놀이터

  • CloudFoxable - 게임화된 클라우드 해킹 샌드박스

CloudFox에 대해 이야기하고 싶으신가요?

RedSec 디스코드 서버에 참여하세요.

빠른 시작

CloudFox는 모듈식(한 번에 하나의 명령어 실행 가능)이지만, aws all-checks 명령어를 사용하면 적절한 기본값으로 다른 AWS 명령어를 실행할 수 있습니다:

cloudfox aws --profile [프로필-이름] all-checks

화이트 박스 열거

CloudFox는 제한된 읽기 전용 권한을 가진 주체가 실행하도록 설계되었지만, 시뮬레이션된 침해 시나리오(즉, 목표 기반 침투 테스트)에서 악용할 수 있는 공격 경로를 찾는 데 목적이 있습니다.

블랙 박스 열거

CloudFox는 weirdAAL 또는 enumerate-iam을 사용하는 방식과 유사하게 "발견된" 자격 증명과 함께 사용할 수 있습니다. 실패한 검사는 조용히 실패하므로 반환된 데이터는 "발견된" 자격 증명이 해당 데이터를 검색하는 데 필요한 액세스 권한을 가지고 있음을 의미합니다.

문서

전체 문서는 위키를 참조하세요.

지원되는 클라우드 제공자

제공자CloudFox 명령어
AWS34
Azure4
GCP60
Kubernetes지원 예정

설치

옵션 1: 플랫폼에 맞는 최신 바이너리 릴리스를 다운로드하세요.

옵션 2: homebrew를 사용하는 경우: brew install cloudfox

옵션 3: Go 설치 후, go install github.com/BishopFox/cloudfox@latest를 사용하여 원격 소스에서 설치하세요.

옵션 4: 개발자 모드:

Go를 설치하고, CloudFox 저장소를 클론한 후 소스에서 컴파일하세요. ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

**Option 5:** 버그 수정 테스트  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

필수 조건

AWS

  • AWS CLI 설치 필요
  • AWS 프로필, AWS 환경 변수 또는 메타데이터 검색(EC2 인스턴스에서) 지원
    • 여러 프로필에서 동시에 명령을 실행하려면 -l 플래그를 사용하여 개행으로 구분된 프로필 이름 목록이 포함된 파일 경로를 지정하거나 -a 플래그로 저장된 모든 프로필을 전달할 수 있습니다.
  • 아래 설명된 권장 정책 중 하나가 연결된 보안 주체 필요
  • 권장 연결 정책: SecurityAudit + CloudFox 사용자 정의 정책

추가 정책 참고 사항(2022년 9월 기준):

정책참고 사항
CloudFox 사용자 정의 정책CloudFox가 사용하는 모든 권한의 전체 목록을 포함하며 그 외에는 아무것도 없음
arn:aws:iam::aws:policy/SecurityAudit대부분의 CloudFox 검사를 포함하지만 apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices와 같은 최신 서비스 또는 권한은 누락됨
arn:aws:iam::aws:policy/job-function/ViewOnlyAccess대부분의 CloudFox 검사를 포함하지만 AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices와 같은 최신 서비스 또는 권한이 누락되고 iam:SimulatePrincipalPolicy도 누락됨
arn:aws:iam::aws:policy/ReadOnlyAccessAppRunner만 누락되었지만 "s3:Get*"과 같은 항목도 부여하여 과도하게 허용적일 수 있음
arn:aws:iam::aws:policy/AdministratorAccessCloudFox와 함께 사용해도 문제없지만, 침투 테스터로서 이 수준의 액세스 권한을 받았다면 그 자체로 문제가 될 수 있습니다 :)

Azure

  • 뷰어 또는 유사한 권한이 적용되었습니다.

GCP

  • Google Cloud SDK 설치 및 인증 완료
  • 애플리케이션 기본 자격 증명 구성 (gcloud auth application-default login)
  • 적절한 계층 수준에서 권장 권한 적용 (아래 참조)

GCP 권한: 최소 vs 포괄적

최소 권한 (단일 프로젝트):

단일 프로젝트의 기본 열거를 위해 roles/viewer 역할은 대부분의 리소스에 대한 읽기 액세스를 제공합니다 (로깅, 모니터링, 컴퓨팅/네트워크 보기 포함).

포괄적 권한 (조직 전체):

조직 전체의 철저한 보안 평가를 위해:

범위역할목적
조직roles/resourcemanager.organizationViewer조직 구조 및 메타데이터 보기
조직roles/iam.securityReviewer조직 전체의 IAM 정책 검토
조직roles/cloudasset.viewer모든 리소스에 대한 Cloud Asset Inventory 쿼리
조직roles/cloudidentity.groupsViewerGoogle 그룹 및 멤버십 열거
폴더roles/resourcemanager.folderViewer폴더 계층 구조 및 메타데이터 보기
프로젝트roles/viewer대부분의 프로젝트 리소스에 대한 읽기 액세스 (logging.viewer, monitoring.viewer, compute.viewer 포함)
도구 프로젝트roles/serviceusage.serviceUsageAdmin(선택 사항) CloudFox 작업을 위한 API 할당량 관리

참고: 기본 roles/viewer 역할에는 roles/logging.viewer, roles/monitoring.viewer, roles/compute.networkViewer의 권한이 포함되어 있으므로 별도로 부여할 필요가 없습니다.

GCP API 요구 사항

평가하려는 각 프로젝트에서 API를 활성화해야 합니다. GCP API는 프로젝트 범위로 지정됩니다.

API서비스 이름목적
Cloud Identity APIcloudidentity.googleapis.com그룹 열거, 상속된 역할 분석
Cloud Asset APIcloudasset.googleapis.com프로젝트 간 리소스 검색
Cloud Resource Manager APIcloudresourcemanager.googleapis.com조직 매핑, IAM 열거
IAM APIiam.googleapis.comIAM 분석, 권한 상승 탐지
Compute Engine APIcompute.googleapis.com인스턴스 열거, 네트워크 보안
Secret Manager APIsecretmanager.googleapis.com시크릿 열거
Cloud Functions APIcloudfunctions.googleapis.com서버리스 열거
Cloud Run APIrun.googleapis.com서버리스 열거
Kubernetes Engine APIcontainer.googleapis.com컨테이너 보안 분석
BigQuery APIbigquery.googleapis.com데이터 보안 분석

자세한 설정 지침은 GCP 설정 가이드를 참조하세요.

도구 다운로드