Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloudBrute — 使用未认证枚举、并发扫描和代理支持,揭示目标在主要云提供商(AWS、Azure、GCP)上的云基础设施、文件和应用程序。 | Kitploit
工具/GitHubGitHub/0xsha/cloudbrute
OSINT (开源情报)侦察信息收集渗透测试云安全
GitHub0xsha/cloudbrute

CloudBrute

使用未认证枚举、并发扫描和代理支持,揭示目标在主要云提供商(AWS、Azure、GCP)上的云基础设施、文件和应用程序。

查看仓库
1.1k1581年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CloudBrute

一款用于在顶级云提供商(Amazon、Google、Microsoft、DigitalOcean、Alibaba、Vultr、Linode)上查找公司(目标)基础设施、文件和应用程序的工具。 该结果对漏洞赏金猎人、红队成员以及渗透测试人员同样有用。

完整的文章可在此处获取。

概览

CloudBrute

动机

我们一直在思考如何使黑盒安全测试更加自动化。我们讨论了创建一个多平台云暴力破解猎人的想法,主要用于查找云上开放的存储桶、应用程序和数据库,以及代理服务器后面的应用。以下是我们在先前方法中试图解决的问题列表:

  • 独立的字典
  • 缺乏适当的并发
  • 缺乏对所有主流云提供商的支持
  • 需要身份验证、密钥或云 CLI 访问
  • 过时的端点和区域
  • 不正确的文件存储检测
  • 缺乏代理支持(有助于绕过区域限制)
  • 缺乏用户代理随机化支持(有助于绕过罕见的限制)
  • 使用困难且配置不当

功能

  • 云检测(IPINFO API 和源代码)
  • 支持所有主流提供商
  • 黑盒(无需身份验证)
  • 快速(并发)
  • 模块化且易于定制
  • 跨平台(Windows、Linux、Mac)
  • 用户代理随机化
  • 代理随机化(HTTP、Socks5)

支持的云提供商

Microsoft:

  • 存储
  • 应用程序

Amazon:

  • 存储
  • 应用程序

Google:

  • 存储
  • 应用程序

DigitalOcean:

  • 存储

Vultr:

  • 存储

Linode:

  • 存储

Alibaba:

  • 存储

版本

1.0.0

使用方法

只需下载适用于您操作系统的最新发行版,然后按照用法说明操作。

要充分利用此工具,您必须了解如何正确配置它。打开下载的版本后,有一个 config 文件夹,里面有一个 config.YAML 文件。

内容如下:

root@kitploit:~
providers: ["amazon","alibaba","amazon","microsoft","digitalocean","linode","vultr","google"] # 支持的提供商
environments: [ "test", "dev", "prod", "stage" , "staging" , "bak" ] # 用于变异
proxytype: "http"  # socks5 / http
ipinfo: ""      # IPINFO.io API 密钥

对于 IPINFO API,您可以在 IPINFO 注册并获取免费密钥,environments 用于生成 URL,例如 test-keyword.target.region 和 test.keyword.target.region 等。

我们提供了一些开箱即用的字典,但最好在执行工具之前自定义并缩小您的字典(基于您的侦察结果)。

设置好 API 密钥后,您就可以使用 CloudBrute 了。

root@kitploit:~
 ██████╗██╗      ██████╗ ██╗   ██╗██████╗ ██████╗ ██████╗ ██╗   ██╗████████╗███████╗
██╔════╝██║     ██╔═══██╗██║   ██║██╔══██╗██╔══██╗██╔══██╗██║   ██║╚══██╔══╝██╔════╝
██║     ██║     ██║   ██║██║   ██║██║  ██║██████╔╝██████╔╝██║   ██║   ██║   █████╗  
██║     ██║     ██║   ██║██║   ██║██║  ██║██╔══██╗██╔══██╗██║   ██║   ██║   ██╔══╝  
╚██████╗███████╗╚██████╔╝╚██████╔╝██████╔╝██████╔╝██║  ██║╚██████╔╝   ██║   ███████╗
 ╚═════╝╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝  ╚═╝ ╚═════╝    ╚═╝   ╚══════╝
                                                    V 1.0.7
用法: CloudBrute [-h|--help] -d|--domain "<值>" -k|--keyword "<值>"
                  -w|--wordlist "<值>" [-c|--cloud "<值>"] [-t|--threads
                  <整数>] [-T|--timeout <整数>] [-p|--proxy "<值>"]
                  [-a|--randomagent "<值>"] [-D|--debug] [-q|--quiet]
                  [-m|--mode "<值>"] [-o|--output "<值>"]
                  [-C|--configFolder "<值>"]

                  出色的云枚举器

参数:

  -h  --help          打印帮助信息
  -d  --domain        域名
  -k  --keyword       用于生成 URL 的关键字
  -w  --wordlist      字典路径
  -c  --cloud         强制指定云提供商,查看 config.yaml 中的提供商列表
  -t  --threads       线程数。默认: 80
  -T  --timeout       每个请求的超时时间(秒)。默认: 10
  -p  --proxy         使用代理列表
  -a  --randomagent   用户代理随机化
  -D  --debug         显示调试日志。默认: false
  -q  --quiet         抑制所有输出。默认: false
  -m  --mode          模式,storage 或 app。默认: storage
  -o  --output        输出文件。默认: out.txt
  -C  --configFolder  配置文件路径。默认: config

例如:

root@kitploit:~
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

请注意,-k keyword 用于生成 URL,因此如果您希望完整域名也参与变异,您需要将域名同时用于 -d 和 -k 参数。

如果未检测到云提供商,或者希望强制在特定提供商上搜索,可以使用 -c 选项。

root@kitploit:~
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

开发

  • 克隆仓库
  • go build -o CloudBrute main.go
  • go test internal

运行演示

asciicast

如何贡献

  • 添加模块或修复问题,然后提交拉取请求。
  • 与您认为可以使用它的人分享。
  • 多做工作,并与社区分享您的发现 ♥

常见问题

如何充分利用此工具?

阅读用法说明。

我遇到了错误,该怎么办?

请确保正确阅读了用法说明,如果您认为发现了错误,请提交 issue。

使用代理时出现大量错误或速度太慢?

这是因为您使用了公共代理,请使用私有且质量更高的代理。您可以使用 ProxyFor 验证所选提供商的有效代理。

太快或太慢?

通过调整 -T(timeout)选项来获得最佳运行结果。

致谢

受此链接中列出的每个仓库的启发。

下载工具