Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GCPBucketBrute — Um script para enumerar buckets do Google Storage, determinar qual acesso você tem a eles e determinar se é possível escalar privilégios. | Kitploit
Ferramentas/GitHubGitHub/rhinosecuritylabs/gcpbucketbrute
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança na Nuvem
GitHubrhinosecuritylabs/gcpbucketbrute

GCPBucketBrute

Um script para enumerar buckets do Google Storage, determinar qual acesso você tem a eles e determinar se é possível escalar privilégios.

Ver Repositório
57190há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GCPBucketBrute

Um script para enumerar buckets do Google Storage, determinar que acesso você tem a eles e determinar se eles podem ser escalados em privilégios.

  • Este script (opcionalmente) aceita credenciais de conta de usuário/conta de serviço do GCP e uma palavra-chave.
  • Em seguida, uma lista de permutações será gerada a partir dessa palavra-chave, que será usada para verificar a existência de buckets do Google Storage com esses nomes.
  • Se as credenciais forem fornecidas, a maior parte da enumeração ainda será realizada sem autenticação, mas para qualquer bucket descoberto via enumeração não autenticada, tentará enumerar as permissões do bucket usando a API TestIamPermissions com as credenciais fornecidas. Isso ajudará a encontrar buckets que são acessíveis quando autenticado, mas não quando não autenticado.
  • Independentemente de as credenciais serem fornecidas ou não, o script tentará enumerar as permissões do bucket usando a API TestIamPermissions sem autenticação. Isso significa que, se você não inserir credenciais, serão mostrados apenas os privilégios de um usuário não autenticado, mas se você inserir credenciais, verá o acesso que os usuários autenticados têm em comparação com os não autenticados.
  • AVISO: Se as credenciais forem fornecidas, seu nome de usuário pode ser divulgado nos logs de acesso de qualquer bucket que você descobrir.

Resumo TL;DR

  • Dada uma palavra-chave, este script enumera buckets do Google Storage com base em várias permutações geradas a partir da palavra-chave.
  • Em seguida, qualquer bucket descoberto será exibido.
  • Em seguida, quaisquer permissões concedidas a você (se houver) para qualquer bucket descoberto serão exibidas.
  • Em seguida, o script verificará esses privilégios quanto à escalada de privilégios (storage.buckets.setIamPolicy) e exibirá qualquer coisa interessante (como listável publicamente, gravável publicamente, listável autenticado, escalada de privilégios, etc).

Requisitos

  • Linux/OS X
    • O Windows só funciona para varreduras não autenticadas. Algo está errado com a forma como o script usa o módulo subprocess, pois ele falha ao usar um cliente Google autenticado.
  • Python3
  • Pip3

Instalação

  1. git clone https://github.com/RhinoSecurityLabs/GCPBucketBrute.git
  2. cd GCPBucketBrute/
  3. pip3 install -r requirements.txt ou python3 -m pip install -r requirements.txt

Uso

Primeiro, determine o tipo de autenticação que deseja usar para a enumeração entre uma conta de usuário, conta de serviço ou não autenticado. Se estiver usando uma conta de serviço, forneça o caminho do arquivo da chave privada através do argumento -f/--service-account-credential-file-path. Se estiver usando uma conta de usuário, não forneça um argumento de autenticação. Você será solicitado a inserir o token de acesso da sua conta de usuário para acessar as APIs do GCP. Se quiser fazer uma varredura completamente não autenticada, passe o argumento -u/--unauthenticated para ocultar as solicitações de autenticação.

  • Varrer buckets usando a palavra-chave "test" enquanto completamente não autenticado:
root@kitploit:~
python3 gcpbucketbrute.py -k test -u
  • Varrer buckets usando a palavra-chave "test" enquanto autentica com uma conta de serviço (chave privada armazenada em ../sa-priv-key.pem), gerando resultados em out.txt no diretório atual:
root@kitploit:~
python3 gcpbucketbrute.py -k test -f ../sa-priv-key.pem -o ./out.txt
  • Varrer buckets usando a palavra-chave "test", usando um token de acesso de conta de usuário, executando com 10 subprocessos em vez de 5:
root@kitploit:~
python3 gcpbucketbrute.py -k test -s 10

Argumentos Disponíveis

  • -k/--keyword
    • Este argumento é usado para especificar qual palavra-chave será usada para gerar permutações. Essas permutações são o que será pesquisado no Google Storage.
  • --check
    • Este argumento é mutuamente exclusivo com -k/--keyword e aceita uma única string. Ele permite verificar suas permissões em um bucket específico, em vez de gerar uma lista de permutações baseada em uma palavra-chave. Isso pode ser repetido para verificar vários buckets. Crédito: @BBerastegui
  • --check-list
    • Este argumento é mutuamente exclusivo com -k/--keyword e --check. Ele permite verificar permissões de uma lista de buckets em um arquivo. Eles devem ser listados um por linha em um arquivo de texto. Para ler da entrada padrão, passe - como nome do arquivo.
  • -s/--subprocesses
Baixar ferramenta
  • Este argumento especifica quantos subprocessos serão usados para a enumeração de buckets. O padrão é 5 e quanto maior você definir esse valor, mais rápida será a enumeração, mas suas requisições por segundo para o Google aumentarão. Esses são essencialmente threads, mas o script usa subprocessos em vez de threads para execução paralela.
  • -f/--service-account-credential-file-path
    • Este argumento é onde você especifica o caminho para o arquivo de chave privada da conta de serviço do GCP que deseja usar para autenticar no Google Storage. Isso é opcional. Se você quiser usar um token de acesso, omita este argumento e será solicitado o token para que não seja salvo no histórico da sua linha de comando. Mais informações aqui: https://google-auth.readthedocs.io/en/latest/user-guide.html#service-account-private-key-files e aqui: https://google-auth.readthedocs.io/en/latest/user-guide.html#user-credentials
  • -u/--unauthenticated
    • Este argumento força a enumeração não autenticada. Com esta flag, você não será solicitado a fornecer credenciais e os buckets válidos não serão verificados quanto a permissões autenticadas.
  • -o/--out-file
    • Este argumento permite especificar um caminho de arquivo (relativo ou absoluto) para um arquivo de log para gerar os resultados. O arquivo será criado se não existir e será anexado se já existir.
  • -w/--wordlist
    • Este argumento permite especificar um arquivo de entrada de wordlist.