Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudBrute — Descubra a infraestrutura em nuvem, arquivos e aplicativos de um alvo nos principais provedores (AWS, Azure, GCP) usando enumeração não autenticada com escaneamento concorrente e suporte a proxy. | Kitploit
Ferramentas/GitHubGitHub/0xsha/cloudbrute
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHub0xsha/cloudbrute

CloudBrute

Descubra a infraestrutura em nuvem, arquivos e aplicativos de um alvo nos principais provedores (AWS, Azure, GCP) usando enumeração não autenticada com escaneamento concorrente e suporte a proxy.

Ver Repositório
1.1k1585há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudBrute

Uma ferramenta para encontrar infraestrutura, arquivos e aplicativos de uma empresa (alvo) nos principais provedores de nuvem (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). O resultado é útil para caçadores de recompensas de bugs, equipes vermelhas (red teamers) e testadores de penetração.

O artigo completo está disponível aqui

De relance

CloudBrute

Motivação

estamos sempre pensando em algo que possamos automatizar para tornar os testes de segurança black-box mais fáceis. Discutimos a ideia de criar um caçador de força bruta em nuvem multiplataforma, principalmente para encontrar buckets abertos, aplicativos e bancos de dados hospedados nas nuvens e possivelmente aplicativos por trás de servidores proxy.
Aqui está a lista de problemas das abordagens anteriores que tentamos corrigir:

  • listas de palavras separadas
  • falta de concorrência adequada
  • falta de suporte a todos os principais provedores de nuvem
  • exigem autenticação, chaves ou acesso à CLI da nuvem
  • endpoints e regiões desatualizados
  • detecção incorreta de armazenamento de arquivos
  • falta de suporte a proxies (útil para contornar restrições de região)
  • falta de suporte para randomização de user agent (útil para contornar restrições raras)
  • difícil de usar, mal configurado

Funcionalidades

  • Detecção de nuvem (API IPINFO e Código Fonte)
  • Suporta todos os principais provedores
  • Black-Box (não autenticado)
  • Rápido (concorrente)
  • Modular e facilmente personalizável
  • Multiplataforma (windows, linux, mac)
  • Randomização de User-Agent
  • Randomização de Proxy (HTTP, Socks5)

Provedores de Nuvem Suportados

Microsoft:

  • Armazenamento
  • Aplicativos

Amazon:

  • Armazenamento
  • Aplicativos

Google:

  • Armazenamento
  • Aplicativos

DigitalOcean:

  • armazenamento

Vultr:

  • Armazenamento

Linode:

  • Armazenamento

Alibaba:

  • Armazenamento

Versão

1.0.0

Uso

Basta baixar a última versão para o seu sistema operacional e seguir o uso.

Para aproveitar ao máximo esta ferramenta, você precisa entender como configurá-la corretamente. Ao abrir a versão baixada, há uma pasta config e um arquivo config.YAML dentro dela.

É assim que se parece

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # supported providers
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # used for mutations
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API KEY

Para a API IPINFO, você pode se registrar e obter uma chave gratuita em IPINFO, os ambientes usados para gerar URLs, como test-keyword.target.region e test.keyword.target.region, etc.

Fornecemos algumas listas de palavras prontas para uso, mas é melhor personalizar e minimizar suas listas (com base no seu reconhecimento) antes de executar a ferramenta.

Após configurar sua chave de API, você está pronto para usar o CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


por exemplo

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

observe que a opção -k (keyword) é usada para gerar URLs, então se você quiser que o domínio completo faça parte da mutação, use-o tanto para o argumento de domínio (-d) quanto para o de palavra-chave (-k).

Se um provedor de nuvem não for detectado ou se quiser forçar a busca em um provedor específico, você pode usar a opção -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Desenvolvimento

  • Clone o repositório
  • go build -o CloudBrute main.go
  • go test internal

em ação

asciicast

Como contribuir

  • Adicione um módulo ou corrija algo e faça um pull request.
  • Compartilhe com quem você acredita que possa usá-lo.
  • Faça o trabalho extra e compartilhe suas descobertas com a comunidade ♥

FAQ

Como aproveitar ao máximo esta ferramenta?

Leia o uso.

Estou obtendo erros; o que devo fazer?

Certifique-se de ler o uso corretamente e, se achar que encontrou um bug, abra uma issue.

Quando uso proxies, recebo muitos erros ou fica muito lento?

Isso acontece porque você usa proxies públicos, use proxies privados e de maior qualidade. Você pode usar o ProxyFor para verificar os bons proxies com o provedor escolhido.

muito rápido ou muito lento?

altere a opção -T (timeout) para obter melhores resultados na sua execução.

Créditos

Inspirado por cada repositório listado aqui .

Baixar ferramenta