Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GCPBucketBrute — Google Storage 버킷을 열거하고, 이에 대한 액세스 권한을 확인하며, 권한 상승이 가능한지 판단하는 스크립트입니다. | Kitploit
도구/GitHubGitHub/rhinosecuritylabs/gcpbucketbrute
Privilege EscalationReconnaissanceVulnerability AnalysisInformation GatheringCloud Security
GitHubrhinosecuritylabs/gcpbucketbrute

GCPBucketBrute

Google Storage 버킷을 열거하고, 이에 대한 액세스 권한을 확인하며, 권한 상승이 가능한지 판단하는 스크립트입니다.

저장소 보기
571903년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GCPBucketBrute

Google Storage 버킷을 열거하고, 해당 버킷에 대한 접근 권한을 확인하며, 권한 상승이 가능한지 판단하는 스크립트입니다.

  • 이 스크립트는 (선택적으로) GCP 사용자/서비스 계정 자격 증명과 키워드를 입력받습니다.
  • 그런 다음 해당 키워드를 기반으로 변형(permutation) 목록을 생성하고, 이 이름들을 가진 Google Storage 버킷의 존재 여부를 스캔합니다.
  • 자격 증명이 제공된 경우, 대부분의 열거는 여전히 인증되지 않은 상태로 수행되지만, 인증되지 않은 열거를 통해 발견된 모든 버킷에 대해 제공된 자격 증명을 사용하여 TestIamPermissions API를 통해 버킷 권한을 열거하려고 시도합니다. 이를 통해 인증되었을 때는 접근 가능하지만 인증되지 않았을 때는 접근할 수 없는 버킷을 찾는 데 도움이 됩니다.
  • 자격 증명 제공 여부와 관계없이, 스크립트는 인증되지 않은 상태에서 TestIamPermissions API를 사용하여 버킷 권한을 열거하려고 시도합니다. 즉, 자격 증명을 입력하지 않으면 인증되지 않은 사용자가 가진 권한만 표시되지만, 자격 증명을 입력하면 인증된 사용자가 인증되지 않은 사용자와 비교하여 어떤 접근 권한을 가지고 있는지 확인할 수 있습니다.
  • 경고: 자격 증명이 제공된 경우, 귀하의 사용자 이름이 발견된 모든 버킷의 액세스 로그에 공개될 수 있습니다.

TL;DR 요약

  • 키워드가 주어지면 이 스크립트는 키워드에서 생성된 여러 변형을 기반으로 Google Storage 버킷을 열거합니다.
  • 그런 다음 발견된 모든 버킷이 출력됩니다.
  • 그런 다음 발견된 모든 버킷에 대해 부여된 권한(있는 경우)이 출력됩니다.
  • 그런 다음 스크립트는 해당 권한에서 권한 상승(storage.buckets.setIamPolicy) 여부를 확인하고 흥미로운 내용(예: 공개 목록 가능, 공개 쓰기 가능, 인증된 사용자 목록 가능, 권한 상승 등)을 출력합니다.

요구 사항

  • Linux/OS X
    • Windows는 인증되지 않은 스캔에서만 작동합니다. 인증된 Google 클라이언트를 사용할 때 subprocess 모듈이 제대로 작동하지 않는 문제가 있습니다.
  • Python3
  • Pip3

설치

  1. git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute.git
  2. cd GCPBucketBrute/
  3. pip3 install -r requirements.txt 또는 python3 -m pip install -r requirements.txt

사용법

먼저 사용자 계정, 서비스 계정 또는 인증되지 않은 상태 중에서 열거에 사용할 인증 유형을 결정합니다. 서비스 계정을 사용하는 경우 -f/--service-account-credential-file-path 인수를 통해 개인 키 파일 경로를 제공하십시오. 사용자 계정을 사용하는 경우 인증 인수를 제공하지 마십시오. 그러면 GCP API에 액세스하기 위해 사용자 계정의 액세스 토큰을 입력하라는 메시지가 표시됩니다. 완전히 인증되지 않은 상태로 스캔하려면 -u/--unauthenticated 인수를 전달하여 인증 프롬프트를 숨깁니다.

  • 완전히 인증되지 않은 상태에서 키워드 "test"를 사용하여 버킷 스캔:
root@kitploit:~
python3 gcpbucketbrute.py -k test -u
  • 서비스 계정(개인 키가 ../sa-priv-key.pem에 위치)으로 인증하면서 키워드 "test"를 사용하여 버킷 스캔, 결과를 현재 디렉토리의 out.txt에 출력:
root@kitploit:~
python3 gcpbucketbrute.py -k test -f ../sa-priv-key.pem -o ./out.txt
  • 사용자 계정 액세스 토큰을 사용하고, 5개 대신 10개의 하위 프로세스로 실행하면서 키워드 "test"를 사용하여 버킷 스캔:
root@kitploit:~
python3 gcpbucketbrute.py -k test -s 10

사용 가능한 인수

  • -k/--keyword
    • 이 인수는 변형을 생성하는 데 사용할 키워드를 지정하는 데 사용됩니다. 그 변형들은 Google Storage에서 검색될 대상입니다.
  • --check
    • 이 인수는 -k/--keyword와 상호 배타적이며 단일 문자열을 허용합니다. 키워드 기반 변형 목록을 생성하는 대신 특정 버킷에 대한 권한을 확인할 수 있습니다. 여러 버킷을 확인하기 위해 반복할 수 있습니다. 크레딧: @BBerastegui
  • --check-list
    • 이 인수는 -k/--keyword 및 --check와 상호 배타적입니다. 파일에 있는 버킷 목록의 권한을 확인할 수 있습니다. 텍스트 파일에 한 줄에 하나씩 나열되어야 합니다. 표준 입력에서 읽으려면 파일 이름으로 -를 전달하십시오.
  • -s/--subprocesses
    • 이 인수는 버킷 열거에 사용할 하위 프로세스 수를 지정합니다. 기본값은 5이며, 이 값을 높게 설정할수록 열거 속도가 빨라지지만 Google에 대한 초당 요청 수가 증가합니다. 이들은 본질적으로 스레드이지만 스크립트는 병렬 실행을 위해 스레드 대신 하위 프로세스를 사용합니다.
도구 다운로드
  • -f/--service-account-credential-file-path
    • 이 인수는 Google Storage에 인증하는 데 사용할 GCP 서비스 계정의 개인 키 파일 경로를 지정하는 위치입니다. 선택 사항입니다. 대신 액세스 토큰을 사용하려면 이 인수를 생략하면 명령줄 기록에 저장되지 않도록 토큰을 입력하라는 메시지가 표시됩니다. 자세한 내용은 https://google-auth.readthedocs.io/en/latest/user-guide.html#service-account-private-key-files 및 https://google-auth.readthedocs.io/en/latest/user-guide.html#user-credentials에서 확인할 수 있습니다.
  • -u/--unauthenticated
    • 이 인수는 인증되지 않은 열거를 강제합니다. 이 플래그를 사용하면 자격 증명을 입력하라는 메시지가 표시되지 않으며 유효한 버킷에 대해 인증된 권한이 확인되지 않습니다.
  • -o/--out-file
    • 이 인수를 사용하면 결과를 출력할 로그 파일의 (상대 또는 절대) 파일 경로를 지정할 수 있습니다. 파일이 없으면 생성되고, 이미 있으면 추가됩니다.
  • -w/--wordlist
    • 이 인수를 사용하면 워드리스트 입력 파일을 지정할 수 있습니다.