Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smogcloud — 查找那些没人希望暴露的云资产 🔎 ☁️ | Kitploit
工具/GitHubGitHub/bishopfox/smogcloud
侦察信息收集云安全错误配置
GitHubbishopfox/smogcloud

smogcloud

查找那些没人希望暴露的云资产 🔎 ☁️

查看仓库
351336年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

☁️ Smogcloud

发现你不知道的已暴露AWS云资产。全面的资产清单是任何一个有能力的安全程序的第一步。我们制作了Smogcloud,以使安全工程师、渗透测试人员和AWS管理员能够更频繁地监控那些创建动态和短暂的面向互联网资产的集体变更。可能有助于识别:

  • 面向互联网的FQDN和IP(跨越一个或数百个AWS账户)
  • 配置错误或漏洞
  • 不再使用的资产
  • 当前未监控的服务
  • Shadow IT

🛠 开始使用

  1. 安装并设置golang

  2. 使用以下命令安装Smogcloud

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. 为你希望查询的账户设置AWS环境变量。我们建议使用一个只读的安全审计员角色。可以使用以下命令来设置环境变量:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # Describe account
    export AWS_ACCESS_KEY_ID=''         # Access key for aws account
    export AWS_SECRET_ACCESS_KEY=''     # Secret key for aws account
    
  4. 运行应用程序

    root@kitploit:~
    smogcloud
    

    或

    root@kitploit:~
    go run main.go
    

🕵️ 当前支持的服务

支持提取互联网暴露的服务:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 AWS 模式

通过研究RESTful AWS端点的Open API文档,我们确定了这些你可能在AWS账户中发现的暴露URI模式。了解如何与这些原生服务交互以测试它们的漏洞和其他配置错误是很重要的。安全工程师可能希望监控Cloudtrail日志或为对这些服务的请求构建DNS监控。

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 参考

  • AWS SDK Go
  • API-guru Open API for AWS
  • aws-cli

👨‍💻 作者

  • Oscar Salazar - 初始工作 - Bishop Fox
  • Rob Ragan - 初始工作 - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - 初始工作 - Bishop Fox

✨ 贡献

我们尽力维护我们的工具,但有时无法像我们希望的那样保持最新。因此,我们始终感谢代码贡献、功能请求和错误报告。

📣 致谢

感谢灵感来源

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 许可证

Smogcloud 采用 GPLv3 许可证,部分子组件具有独立的许可证。

下载工具
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com