Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CloudBrute — Обнаружьте облачную инфраструктуру, файлы и приложения цели у крупных провайдеров (AWS, Azure, GCP), используя неаутентифицированное перечисление с поддержкой параллельного сканирования и прокси. | Kitploit
Инструменты/GitHubGitHub/0xsha/cloudbrute
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHub0xsha/cloudbrute

CloudBrute

Обнаружьте облачную инфраструктуру, файлы и приложения цели у крупных провайдеров (AWS, Azure, GCP), используя неаутентифицированное перечисление с поддержкой параллельного сканирования и прокси.

Репозиторий
1.1k15851 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudBrute

Инструмент для поиска инфраструктуры, файлов и приложений целевой компании в ведущих облачных провайдерах (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Результат полезен для охотников за багами, членов красных команд и пентестеров.

Полное описание доступно здесь

Краткий обзор

CloudBrute

Мотивация

Мы постоянно думаем о том, что можно автоматизировать для упрощения тестирования безопасности «чёрного ящика». Обсуждали идею создания многоплатформенного облачного брутфорс-охотника, в основном для поиска открытых корзин (buckets), приложений и баз данных, размещённых в облаках, а также возможных приложений за прокси-серверами.
Вот список проблем предыдущих подходов, которые мы попытались исправить:

  • раздельные списки слов
  • отсутствие должной конкурентности
  • отсутствие поддержки всех основных облачных провайдеров
  • необходимость аутентификации, ключей или доступа к облачному CLI
  • устаревшие конечные точки и регионы
  • некорректное обнаружение файловых хранилищ
  • отсутствие поддержки прокси (полезно для обхода региональных ограничений)
  • отсутствие поддержки рандомизации User-Agent (полезно для обхода редких ограничений)
  • сложность использования, плохая настройка

Возможности

  • Обнаружение облака (API IPINFO и исходный код)
  • Поддержка всех основных провайдеров
  • Чёрный ящик (без аутентификации)
  • Быстрота (конкурентность)
  • Модульность и лёгкая настройка
  • Кроссплатформенность (Windows, Linux, Mac)
  • Рандомизация User-Agent
  • Рандомизация прокси (HTTP, SOCKS5)

Поддерживаемые облачные провайдеры

Microsoft:

  • Хранилище
  • Приложения

Amazon:

  • Хранилище
  • Приложения

Google:

  • Хранилище
  • Приложения

DigitalOcean:

  • Хранилище

Vultr:

  • Хранилище

Linode:

  • Хранилище

Alibaba:

  • Хранилище

Версия

1.0.0

Использование

Просто загрузите последний релиз для вашей операционной системы и следуйте инструкциям.

Чтобы максимально эффективно использовать этот инструмент, нужно правильно его настроить. После распаковки скачанной версии вы найдёте папку config, а в ней файл config.YAML.

Выглядит он так:

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # поддерживаемые провайдеры
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # используются для мутаций
proxytype: "http"  # socks5 / http
ipinfo: ""      # API-ключ IPINFO.io

Для API IPINFO вы можете зарегистрироваться и получить бесплатный ключ на IPINFO. Переменные окружения используются для генерации URL, например test-keyword.target.region и test.keyword.target.region и т.д.

Мы предоставляем несколько списков слов «из коробки», но лучше настроить и минимизировать свои списки (на основе вашей разведки) перед запуском инструмента.

После настройки API-ключа вы готовы использовать CloudBrute.

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
                  -w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
                  <integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
                  [-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
                  [-m|--mode "<value>"] [-o|--output "<value>"]
                  [-C|--configFolder "<value>"]

                  Awesome Cloud Enumerator

Arguments:

  -h  --help          Print help information
  -d  --domain        domain
  -k  --keyword       keyword used to generator urls
  -w  --wordlist      path to wordlist
  -c  --cloud         force a search, check config.yaml providers list
  -t  --threads       number of threads. Default: 80
  -T  --timeout       timeout per request in seconds. Default: 10
  -p  --proxy         use proxy list
  -a  --randomagent   user agent randomization
  -D  --debug         show debug logs. Default: false
  -q  --quite         suppress all output. Default: false
  -m  --mode          storage or app. Default: storage
  -o  --output        Output file. Default: out.txt
  -C  --configFolder  Config path. Default: config


Например:

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

Обратите внимание, что ключ -k используется для генерации URL; если вы хотите, чтобы полное доменное имя участвовало в мутации, укажите его в обоих аргументах: домен (-d) и ключевое слово (-k).

Если облачный провайдер не обнаружен или вы хотите принудительно искать по конкретному провайдеру, используйте опцию -c.

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

Разработка

  • Склонируйте репозиторий
  • go build -o CloudBrute main.go
  • go test internal

В действии

asciicast

Как внести вклад

  • Добавьте модуль или исправьте что-то, затем создайте pull request.
  • Поделитесь инструментом с теми, кому он может быть полезен.
  • Сделайте дополнительную работу и поделитесь своими находками с сообществом ♥

Часто задаваемые вопросы

Как максимально эффективно использовать этот инструмент?

Прочитайте раздел «Использование».

Я получаю ошибки; что мне делать?

Убедитесь, что вы правильно прочитали инструкцию по использованию; если считаете, что нашли ошибку, откройте issue.

При использовании прокси я получаю слишком много ошибок или всё работает слишком медленно?

Это потому, что вы используете публичные прокси; используйте частные и более качественные прокси. Вы можете воспользоваться ProxyFor для проверки хороших прокси с выбранным провайдером.

Слишком быстро или слишком медленно?

Измените параметр -T (таймаут), чтобы добиться наилучших результатов для вашего запуска.

Благодарности

Вдохновлено каждым репозиторием из этого списка.

Скачать инструмент