Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThunderCloud — 云漏洞利用框架 | Kitploit
工具/GitHubGitHub/rnalter/thundercloud
权限提升侦察漏洞利用框架漏洞利用钓鱼攻击渗透测试云安全
GitHubrnalter/thundercloud

ThunderCloud

云漏洞利用框架

查看仓库
112154年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ThunderCloud

云漏洞利用框架

用法

root@kitploit:~
python3 tc.py -h

          _______ _                     _            _____ _                 _
         |__   __| |                   | |          / ____| |               | |
            | |  | |__  _   _ _ __   __| | ___ _ __| |    | | ___  _   _  __| |
            | |  | '_ \| | | | '_ \ / _` |/ _ \ '__| |    | |/ _ \| | | |/ _` |
            | |  | | | | |_| | | | | (_| |  __/ |  | |____| | (_) | |_| | (_| |
            \_/  |_| |_|\__,_|_| |_|\__,_|\___|_|   \_____|_|\___/ \__,_|\__,_|


用法: tc.py [-h] [-ce COGNITO_ENDPOINT] [-reg REGION] [-accid AWS_ACCOUNT_ID] [-aws_key AWS_ACCESS_KEY] [-aws_secret AWS_SECRET_KEY] [-bdrole BACKDOOR_ROLE] [-sso SSO_URL] [-enum_roles ENUMERATE_ROLES] [-s3 S3_BUCKET_NAME]
             [-conn_string CONNECTION_STRING] [-blob BLOB] [-shared_access_key SHARED_ACCESS_KEY]

云 AWS 的攻击模块

可选参数:
  -h, --help            显示此帮助信息并退出
  -ce COGNITO_ENDPOINT, --cognito_endpoint COGNITO_ENDPOINT
                        验证 cognito 端点是否存在漏洞并提取凭证
  -reg REGION, --region REGION
                        AWS 资源所在区域
  -accid AWS_ACCOUNT_ID, --aws_account_id AWS_ACCOUNT_ID
                        受害者 AWS 账户
  -aws_key AWS_ACCESS_KEY, --aws_access_key AWS_ACCESS_KEY
                        受害者账户的 AWS 访问密钥
  -aws_secret AWS_SECRET_KEY, --aws_secret_key AWS_SECRET_KEY
                        受害者账户的 AWS 秘密密钥
  -bdrole BACKDOOR_ROLE, --backdoor_role BACKDOOR_ROLE
                        受害者角色中后门角色的名称
  -sso SSO_URL, --sso_url SSO_URL
                        用于网络钓鱼 AWS 凭证的 AWS SSO URL
  -enum_roles ENUMERATE_ROLES, --enumerate_roles ENUMERATE_ROLES
                        枚举并假定受害者 AWS 角色中的账户角色
  -s3 S3_BUCKET_NAME, --s3_bucket_name S3_BUCKET_NAME
                        对 S3 存储桶执行上传攻击
  -conn_string CONNECTION_STRING, --connection_string CONNECTION_STRING
                        用于读取服务总线/队列/blob 等的 Azure 共享访问密钥
  -blob BLOB, --blob BLOB
                        Azure blob 枚举
  -shared_access_key SHARED_ACCESS_KEY, --shared_access_key SHARED_ACCESS_KEY
                        Azure 共享密钥

依赖要求

root@kitploit:~
* python 3
* pip
* git

安装

root@kitploit:~
 - get project `git clone https://github.com/Rnalter/ThunderCloud.git && cd ThunderCloud/`   
 - install [virtualenv](https://virtualenv.pypa.io/en/latest/) `pip install virtualenv`
 - create a python 3.6 local enviroment `virtualenv -p python3.6 venv`  
 - activate the virtual enviroment `source venv/bin/activate` 
 - install project dependencies `pip install -r requirements.txt`
 - run the tool via `python tc.py --help`

运行 ThunderCloud

示例

root@kitploit:~
python3 tc.py -sso <sso_url> --region <region>
python3 tc.py -ce <cognito_endpoint> --region <region>
下载工具