一款用于在顶级云提供商(Amazon、Google、Microsoft、DigitalOcean、Alibaba、Vultr、Linode)上查找公司(目标)基础设施、文件和应用程序的工具。 该结果对漏洞赏金猎人、红队成员以及渗透测试人员同样有用。
完整的文章可在此处获取。

我们一直在思考如何使黑盒安全测试更加自动化。我们讨论了创建一个多平台云暴力破解猎人的想法,主要用于查找云上开放的存储桶、应用程序和数据库,以及代理服务器后面的应用。以下是我们在先前方法中试图解决的问题列表:
Microsoft:
Amazon:
Google:
DigitalOcean:
Vultr:
Linode:
Alibaba:
1.0.0
只需下载适用于您操作系统的最新发行版,然后按照用法说明操作。
要充分利用此工具,您必须了解如何正确配置它。打开下载的版本后,有一个 config 文件夹,里面有一个 config.YAML 文件。
内容如下:
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # 支持的提供商
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # 用于变异
proxytype: "http" # socks5 / http
ipinfo: "" # IPINFO.io API 密钥
对于 IPINFO API,您可以在 IPINFO 注册并获取免费密钥,environments 用于生成 URL,例如 test-keyword.target.region 和 test.keyword.target.region 等。
我们提供了一些开箱即用的字典,但最好在执行工具之前自定义并缩小您的字典(基于您的侦察结果)。
设置好 API 密钥后,您就可以使用 CloudBrute 了。
██████╗██╗ ██████╗ ██╗ ██╗██████╗ ██████╗ ██████╗ ██╗ ██╗████████╗███████╗
██╔════╝██║ ██╔═══██╗██║ ██║██╔══██╗██╔══██╗██╔══██╗██║ ██║╚══██╔══╝██╔════╝
██║ ██║ ██║ ██║██║ ██║██║ ██║██████╔╝██████╔╝██║ ██║ ██║ █████╗
██║ ██║ ██║ ██║██║ ██║██║ ██║██╔══██╗██╔══██╗██║ ██║ ██║ ██╔══╝
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║ ██║╚██████╔╝ ██║ ███████╗
╚═════╝╚══════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚══════╝
V 1.0.7
用法: CloudBrute [-h|--help] -d|--domain "<值>" -k|--keyword "<值>"
-w|--wordlist "<值>" [-c|--cloud "<值>"] [-t|--threads
<整数>] [-T|--timeout <整数>] [-p|--proxy "<值>"]
[-a|--randomagent "<值>"] [-D|--debug] [-q|--quiet]
[-m|--mode "<值>"] [-o|--output "<值>"]
[-C|--configFolder "<值>"]
出色的云枚举器
参数:
-h --help 打印帮助信息
-d --domain 域名
-k --keyword 用于生成 URL 的关键字
-w --wordlist 字典路径
-c --cloud 强制指定云提供商,查看 config.yaml 中的提供商列表
-t --threads 线程数。默认: 80
-T --timeout 每个请求的超时时间(秒)。默认: 10
-p --proxy 使用代理列表
-a --randomagent 用户代理随机化
-D --debug 显示调试日志。默认: false
-q --quiet 抑制所有输出。默认: false
-m --mode 模式,storage 或 app。默认: storage
-o --output 输出文件。默认: out.txt
-C --configFolder 配置文件路径。默认: config
例如:
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
请注意,-k keyword 用于生成 URL,因此如果您希望完整域名也参与变异,您需要将域名同时用于 -d 和 -k 参数。
如果未检测到云提供商,或者希望强制在特定提供商上搜索,可以使用 -c 选项。
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt
阅读用法说明。
请确保正确阅读了用法说明,如果您认为发现了错误,请提交 issue。
这是因为您使用了公共代理,请使用私有且质量更高的代理。您可以使用 ProxyFor 验证所选提供商的有效代理。
通过调整 -T(timeout)选项来获得最佳运行结果。
受此链接中列出的每个仓库的启发。