R-CLO
cloud_enum
Herramienta OSINT multi-cloud que muta una palabra clave objetivo para descubrir buckets S3, storage de Azure y recursos GCP públicos en una sola pasada.
Sitio oficialVolver al catálogo
RESUMEN
cloud_enum (github.com/initstring/cloud_enum) es una herramienta OSINT en Python que toma una o más palabras clave — típicamente el nombre de una empresa, marca o producto — y las muta contra una wordlist de patrones de nombres comunes (dev, prod, backup, staging, etc.) para armar una lista extensa de nombres de recursos candidatos, y luego comprueba cada candidato contra AWS, Azure y GCP simultáneamente.
A diferencia de los brute-forcers de buckets de un solo proveedor, cloud_enum cubre los tres grandes proveedores en una sola ejecución: buckets S3 abiertos o protegidos y endpoints de apps de AWS (WorkMail, WorkDocs, Connect) en AWS; cuentas de storage, contenedores blob, bases de datos alojadas, VMs y web apps en Azure; y buckets, bases de datos Firebase en tiempo real, sitios de App Engine y Cloud Functions en GCP — todo mediante comprobaciones públicas sin autenticación.
CASOS DE USO
Casos de uso en un engagement
- 01
Rastrear AWS, Azure y GCP en una sola ejecución durante el reconocimiento externo a partir del nombre de una empresa o palabra clave de marca.
- 02
Encontrar buckets de storage de dev/staging/backup olvidados que usan convenciones de nombres predecibles.
- 03
Alimentar una wordlist de mutación personalizada ajustada a los hábitos de nombres del objetivo observados durante el OSINT.
- 04
Construir un inventario inicial de la superficie de ataque cloud antes de que comience un pentest cloud acotado.
PRIMEROS PASOS
Durante el reconocimiento externo, cuando tienes el nombre de una empresa o una palabra clave de marca y quieres una sola pasada por AWS, Azure y GCP en busca de storage y apps expuestos.
- Clona el repositorio e instala las dependencias con `pip install -r requirements.txt` (o ejecútalo vía `uv`).
- Elige una o más palabras clave asociadas al objetivo — nombre de la empresa, nombre de producto, abreviaturas comunes.
- Ejecuta la herramienta con `-k` por cada palabra clave; opcionalmente provee una lista de mutación personalizada con `-m`.
- Aumenta el número de hilos con `-t` para escaneos más rápidos, y usa `-f json` o `-f csv` para guardar la salida estructurada.
- Revisa los buckets y endpoints marcados, y luego verifica manualmente los niveles de acceso antes de reportar.
cloud_enum -k targetcompany -k targetcompany-io -t 10 -f jsonANTES DE USARLA
Qué revisar antes de lanzarla
Generar miles de consultas DNS/HTTP a partir de nombres candidatos mutados es ruidoso y puede confundirse con un escaneo por parte del monitoreo del objetivo o la detección de abuso del proveedor cloud.
Enumera solo palabras clave y namespaces que estén dentro del alcance autorizado del engagement — la permutación de marca puede derivar fácilmente en activos de terceros no relacionados.
Que un bucket o endpoint aparezca como "encontrado" no es en sí prueba de exposición — confirma el acceso real de lectura/escritura antes de reportar un hallazgo.