Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bishopfox/smogcloud
ReconhecimentoColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubbishopfox/smogcloud

smogcloud

Encontre ativos na nuvem que ninguém quer expostos 🔎 ☁️

Ver Repositório
35133há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
smogcloud — Encontre ativos na nuvem que ninguém quer expostos 🔎 ☁️ | Kitploit

☁️ Smogcloud

Encontre ativos da nuvem AWS expostos que você não sabia que existiam. Um inventário abrangente de ativos é o primeiro passo para qualquer programa de segurança capaz. Criamos o smogcloud para permitir que engenheiros de segurança, testadores de penetração e administradores AWS monitorem as mudanças coletivas que criam ativos dinâmicos e efêmeros voltados para a internet com maior frequência. Pode ser útil para identificar:

  • FQDNs e IPs voltados para a internet em uma ou centenas de contas AWS
  • Configurações incorretas ou vulnerabilidades
  • Ativos que não estão mais em uso
  • Serviços atualmente não monitorados
  • TI Sombra

🛠 Começando

  1. Instale e configure o golang

  2. Instale o smogcloud usando o seguinte comando

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. Configure a variável de ambiente AWS para a conta que deseja consultar. Sugerimos utilizar uma função Security Auditor somente leitura. Os seguintes comandos podem ser usados para definir as variáveis de ambiente:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # Describe account
    export AWS_ACCESS_KEY_ID=''         # Access key for aws account
    export AWS_SECRET_ACCESS_KEY=''     # Secret key for aws account
    
  4. Execute a aplicação

    root@kitploit:~
    smogcloud
    

    ou

    root@kitploit:~
    go run main.go
    

🕵️ Serviços Atuais

Serviços suportados para extrair exposições na internet:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 Padrões AWS

Ao estudar a documentação da API aberta sobre endpoints RESTful da AWS, determinamos que estes são os padrões de URIs de exposição que você pode encontrar em contas AWS. É importante entender como interagir com esses serviços nativos para testá-los quanto a vulnerabilidades e outras configurações incorretas. Engenheiros de segurança podem querer monitorar logs do CloudTrail ou construir monitoramento DNS para solicitações a esses serviços.

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 Referências

  • AWS SDK Go
  • API-guru Open API for AWS
  • aws-cli

👨‍💻 Autores

  • Oscar Salazar - Trabalho inicial - Bishop Fox
  • Rob Ragan - Trabalho inicial - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - Trabalho inicial - Bishop Fox

✨ Contribuições

Fazemos o nosso melhor para manter nossas ferramentas, mas nem sempre podemos mantê-las tão atualizadas quanto gostaríamos. Portanto, sempre apreciamos contribuições de código, solicitações de recursos e relatórios de bugs.

📣 Agradecimentos

Agradecimentos pela inspiração

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 Licença

O Smogcloud é licenciado sob GPLv3, alguns subcomponentes possuem licenças separadas.

Baixar ferramenta
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com