Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bishopfox/smogcloud
РазведкаСбор информацииБезопасность облачных средНеправильная Конфигурация
GitHubbishopfox/smogcloud

smogcloud

Найдите облачные активы, которые никто не хочет раскрывать 🔎 ☁️

Репозиторий
351336 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
smogcloud — Найдите облачные активы, которые никто не хочет раскрывать 🔎 ☁️ | Kitploit

☁️ Smogcloud

Найдите открытые облачные ресурсы AWS, о существовании которых вы не подозревали. Комплексная инвентаризация активов — это первый шаг любой эффективной программы безопасности. Мы создали Smogcloud, чтобы дать возможность инженерам по безопасности, пентестерам и администраторам AWS чаще отслеживать совокупные изменения, которые создают динамические и эфемерные активы, доступные из интернета. Может быть полезен для выявления:

  • Доступных из интернета FQDN и IP-адресов в одной или сотнях учетных записей AWS
  • Некорректных конфигураций или уязвимостей
  • Активов, которые больше не используются
  • Служб, которые в настоящее время не мониторятся
  • Теневого IT

🛠 Начало работы

  1. Установите и настройте golang

  2. Установите smogcloud с помощью следующей команды

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. Установите переменные окружения AWS для учетной записи, которую хотите опрашивать. Мы рекомендуем использовать роль Security Auditor только для чтения. Для установки переменных окружения можно использовать следующие команды:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # Описание учетной записи
    export AWS_ACCESS_KEY_ID=''         # Ключ доступа для учетной записи AWS
    export AWS_SECRET_ACCESS_KEY=''     # Секретный ключ для учетной записи AWS
    
  4. Запустите приложение

    root@kitploit:~
    smogcloud
    

    или

    root@kitploit:~
    go run main.go
    

🕵️ Текущие службы

Поддерживаемые службы для извлечения интернет-экспозиций:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 Шаблоны AWS

Изучая документацию Open API для RESTful конечных точек AWS, мы определили следующие шаблоны URI экспозиции, которые могут встречаться в учетных записях AWS. Важно понимать, как взаимодействовать с этими нативными службами, чтобы тестировать их на уязвимости и другие некорректные конфигурации. Инженеры по безопасности могут захотеть отслеживать логи CloudTrail или настроить DNS-мониторинг запросов к этим службам.

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 Ссылки

  • AWS SDK Go
  • API-guru Open API для AWS
  • aws-cli

👨‍💻 Авторы

  • Оскар Салазар - Первоначальная разработка - Bishop Fox
  • Роб Раган - Первоначальная разработка - Bishop Fox 🐦 @sweepthatleg
  • Брэндон Годет - Первоначальная разработка - Bishop Fox

✨ Вклад

Мы стараемся поддерживать наши инструменты в актуальном состоянии, но не всегда можем делать это так часто, как хотелось бы. Поэтому мы всегда ценим вклад в код, запросы функций и сообщения об ошибках.

📣 Благодарности

Спасибо за вдохновение

  • Cloudmapper
  • AWS Public IPs
  • Джон Бакис и Tiros
  • IAM Access Analyzer
  • Cartography

📄 Лицензия

Smogcloud распространяется под лицензией GPLv3, некоторые подкомпоненты имеют отдельные лицензии.

Скачать инструмент
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com