
Descubra a infraestrutura em nuvem, arquivos e aplicativos de um alvo nos principais provedores (AWS, Azure, GCP) usando enumeração não autenticada com escaneamento concorrente e suporte a proxy.
Uma ferramenta para encontrar infraestrutura, arquivos e aplicativos de uma empresa (alvo) nos principais provedores de nuvem (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). O resultado é útil para caçadores de recompensas de bugs, equipes vermelhas (red teamers) e testadores de penetração.
O artigo completo está disponível aqui

estamos sempre pensando em algo que possamos automatizar para tornar os testes de segurança black-box mais fáceis. Discutimos a ideia de criar um caçador de força bruta em nuvem multiplataforma, principalmente para encontrar buckets abertos, aplicativos e bancos de dados hospedados nas nuvens e possivelmente aplicativos por trás de servidores proxy.
Aqui está a lista de problemas das abordagens anteriores que tentamos corrigir:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
Basta baixar a última versão para o seu sistema operacional e seguir o uso.
Para aproveitar ao máximo esta ferramenta, você precisa entender como configurá-la corretamente. Ao abrir a versão baixada, há uma pasta config e um arquivo config.YAML dentro dela.
É assim que se parece
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API KEY
Para a API IPINFO, você pode se registrar e obter uma chave gratuita em IPINFO, os ambientes usados para gerar URLs, como test-keyword.target.region e test.keyword.target.region, etc.
Fornecemos algumas listas de palavras prontas para uso, mas é melhor personalizar e minimizar suas listas (com base no seu reconhecimento) antes de executar a ferramenta.
Após configurar sua chave de API, você está pronto para usar o CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
por exemplo
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
observe que a opção -k (keyword) é usada para gerar URLs, então se você quiser que o domínio completo faça parte da mutação, use-o tanto para o argumento de domínio (-d) quanto para o de palavra-chave (-k).
Se um provedor de nuvem não for detectado ou se quiser forçar a busca em um provedor específico, você pode usar a opção -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
Leia o uso.
Certifique-se de ler o uso corretamente e, se achar que encontrou um bug, abra uma issue.
Isso acontece porque você usa proxies públicos, use proxies privados e de maior qualidade. Você pode usar o ProxyFor para verificar os bons proxies com o provedor escolhido.
altere a opção -T (timeout) para obter melhores resultados na sua execução.
Inspirado por cada repositório listado aqui .