Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudScraper — Rastrear e extrair alvos web para descobrir recursos de nuvem expostos, incluindo buckets S3, Azure Blobs e DigitalOcean Spaces usando detecção baseada em regex. | Kitploit
Ferramentas/GitHubGitHub/jordanpotti/cloudscraper
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança na Nuvem
GitHubjordanpotti/cloudscraper

CloudScraper

Rastrear e extrair alvos web para descobrir recursos de nuvem expostos, incluindo buckets S3, Azure Blobs e DigitalOcean Spaces usando detecção baseada em regex.

Ver Repositório
537115há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logo

CloudScraper é uma ferramenta para rastrear e extrair dados de alvos em busca de recursos na nuvem. Insira uma URL e ela irá rastrear e pesquisar a fonte das páginas rastreadas por strings como 's3.amazonaws.com', 'windows.net' e 'digitaloceanspaces'. Recursos da AWS, Azure e Digital Ocean são atualmente suportados.

@ok_bye_now

Pré-requisitos

Bibliotecas Python não padronizadas:

  • requests
  • rfc3987
  • termcolor

Criado com Python 3.6

Geral

Esta ferramenta foi inspirada por uma palestra recente de Bryce Kunz. A palestra Blue Cloud of Death: Red Teaming Azure nos guia por algumas das divulgações de informações comuns menos conhecidas além dos sempre comuns buckets S3.

Uso:

root@kitploit:~
usage: CloudScraper.py [-h] [-v] [-p Processes] [-d DEPTH] [-u URL] [-l TARGETLIST]

optional arguments:
  -h, --help     show this help message and exit
  -u URL         Target Scope
  -d DEPTH       Max Depth of links Default: 5
  -l TARGETLIST  Location of text file of Line Delimited targets
  -v Verbose     Verbose output
  -p Processes   Number of processes to be executed in parallel. Default: 2
  --no-verify    Skip TLS verification

example: python3 CloudScraper.py -u https://rottentomatoes.com

A Fazer

  • Adicionar personalização de palavras-chave

Diversos:

Para adicionar palavras-chave, basta adicioná-las à lista na função de análise.

Contribuir

Compartilhar é se importar! Pull requests são bem-vindos, coisas como adicionar suporte para mais detecções, multithreading etc são altamente desejadas :)

Por que

Então, Bryce Kunz na verdade criou uma ferramenta para fazer algo semelhante, mas usava scrapy e eu queria construir algo por conta própria que não dependesse de Python2 ou de módulos de scraping como scrapy. Acabei usando BeautifulSoup para analisar links href apenas para rastreamento. Daí, CloudScraper nasceu. A vantagem de usar expressões regulares em vez de analisar links href é que muitas vezes estes não estão incluídos em links href; podem estar embutidos em JS ou outros locais diversos. CloudScraper captura a página inteira e usa uma regex para procurar links. Isso também tem suas falhas, como capturar demais ou de menos, mas pelo menos sabemos que estamos cobrindo nossas bases :)

Baixar ferramenta