
Обнаружьте облачную инфраструктуру, файлы и приложения цели у крупных провайдеров (AWS, Azure, GCP), используя неаутентифицированное перечисление с поддержкой параллельного сканирования и прокси.
Инструмент для поиска инфраструктуры, файлов и приложений целевой компании в ведущих облачных провайдерах (Amazon, Google, Microsoft, DigitalOcean, Alibaba, Vultr, Linode). Результат полезен для охотников за багами, членов красных команд и пентестеров.
Полное описание доступно здесь

Мы постоянно думаем о том, что можно автоматизировать для упрощения тестирования безопасности «чёрного ящика». Обсуждали идею создания многоплатформенного облачного брутфорс-охотника, в основном для поиска открытых корзин (buckets), приложений и баз данных, размещённых в облаках, а также возможных приложений за прокси-серверами.
Вот список проблем предыдущих подходов, которые мы попытались исправить:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
Просто загрузите последний релиз для вашей операционной системы и следуйте инструкциям.
Чтобы максимально эффективно использовать этот инструмент, нужно правильно его настроить. После распаковки скачанной версии вы найдёте папку config, а в ней файл config.YAML.
Выглядит он так:
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # поддерживаемые провайдеры
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # используются для мутаций
proxytype: "http" # socks5 / http
ipinfo: "" # API-ключ IPINFO.io
Для API IPINFO вы можете зарегистрироваться и получить бесплатный ключ на IPINFO. Переменные окружения используются для генерации URL, например test-keyword.target.region и test.keyword.target.region и т.д.
Мы предоставляем несколько списков слов «из коробки», но лучше настроить и минимизировать свои списки (на основе вашей разведки) перед запуском инструмента.
После настройки API-ключа вы готовы использовать CloudBrute.
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
usage: CloudBrute [-h|--help] -d|--domain "<value>" -k|--keyword "<value>"
-w|--wordlist "<value>" [-c|--cloud "<value>"] [-t|--threads
<integer>] [-T|--timeout <integer>] [-p|--proxy "<value>"]
[-a|--randomagent "<value>"] [-D|--debug] [-q|--quite]
[-m|--mode "<value>"] [-o|--output "<value>"]
[-C|--configFolder "<value>"]
Awesome Cloud Enumerator
Arguments:
-h --help Print help information
-d --domain domain
-k --keyword keyword used to generator urls
-w --wordlist path to wordlist
-c --cloud force a search, check config.yaml providers list
-t --threads number of threads. Default: 80
-T --timeout timeout per request in seconds. Default: 10
-p --proxy use proxy list
-a --randomagent user agent randomization
-D --debug show debug logs. Default: false
-q --quite suppress all output. Default: false
-m --mode storage or app. Default: storage
-o --output Output file. Default: out.txt
-C --configFolder Config path. Default: config
Например:
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
Обратите внимание, что ключ -k используется для генерации URL; если вы хотите, чтобы полное доменное имя участвовало в мутации, укажите его в обоих аргументах: домен (-d) и ключевое слово (-k).
Если облачный провайдер не обнаружен или вы хотите принудительно искать по конкретному провайдеру, используйте опцию -c.
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
Прочитайте раздел «Использование».
Убедитесь, что вы правильно прочитали инструкцию по использованию; если считаете, что нашли ошибку, откройте issue.
Это потому, что вы используете публичные прокси; используйте частные и более качественные прокси. Вы можете воспользоваться ProxyFor для проверки хороших прокси с выбранным провайдером.
Измените параметр -T (таймаут), чтобы добиться наилучших результатов для вашего запуска.
Вдохновлено каждым репозиторием из этого списка.