Saltar al contenido
OPS // KITitspentest.sh

R-CLO

cloud_enum

Herramienta OSINT multi-cloud que muta una palabra clave objetivo para descubrir buckets S3, storage de Azure y recursos GCP públicos en una sola pasada.

Sitio oficialVolver al catálogo

RESUMEN

cloud_enum (github.com/initstring/cloud_enum) es una herramienta OSINT en Python que toma una o más palabras clave — típicamente el nombre de una empresa, marca o producto — y las muta contra una wordlist de patrones de nombres comunes (dev, prod, backup, staging, etc.) para armar una lista extensa de nombres de recursos candidatos, y luego comprueba cada candidato contra AWS, Azure y GCP simultáneamente.

A diferencia de los brute-forcers de buckets de un solo proveedor, cloud_enum cubre los tres grandes proveedores en una sola ejecución: buckets S3 abiertos o protegidos y endpoints de apps de AWS (WorkMail, WorkDocs, Connect) en AWS; cuentas de storage, contenedores blob, bases de datos alojadas, VMs y web apps en Azure; y buckets, bases de datos Firebase en tiempo real, sitios de App Engine y Cloud Functions en GCP — todo mediante comprobaciones públicas sin autenticación.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Rastrear AWS, Azure y GCP en una sola ejecución durante el reconocimiento externo a partir del nombre de una empresa o palabra clave de marca.

  • 02

    Encontrar buckets de storage de dev/staging/backup olvidados que usan convenciones de nombres predecibles.

  • 03

    Alimentar una wordlist de mutación personalizada ajustada a los hábitos de nombres del objetivo observados durante el OSINT.

  • 04

    Construir un inventario inicial de la superficie de ataque cloud antes de que comience un pentest cloud acotado.

PRIMEROS PASOS

Durante el reconocimiento externo, cuando tienes el nombre de una empresa o una palabra clave de marca y quieres una sola pasada por AWS, Azure y GCP en busca de storage y apps expuestos.

  1. Clona el repositorio e instala las dependencias con `pip install -r requirements.txt` (o ejecútalo vía `uv`).
  2. Elige una o más palabras clave asociadas al objetivo — nombre de la empresa, nombre de producto, abreviaturas comunes.
  3. Ejecuta la herramienta con `-k` por cada palabra clave; opcionalmente provee una lista de mutación personalizada con `-m`.
  4. Aumenta el número de hilos con `-t` para escaneos más rápidos, y usa `-f json` o `-f csv` para guardar la salida estructurada.
  5. Revisa los buckets y endpoints marcados, y luego verifica manualmente los niveles de acceso antes de reportar.
cloud_enum — bash
cloud_enum -k targetcompany -k targetcompany-io -t 10 -f json

ANTES DE USARLA

Qué revisar antes de lanzarla

Generar miles de consultas DNS/HTTP a partir de nombres candidatos mutados es ruidoso y puede confundirse con un escaneo por parte del monitoreo del objetivo o la detección de abuso del proveedor cloud.

Enumera solo palabras clave y namespaces que estén dentro del alcance autorizado del engagement — la permutación de marca puede derivar fácilmente en activos de terceros no relacionados.

Que un bucket o endpoint aparezca como "encontrado" no es en sí prueba de exposición — confirma el acceso real de lectura/escritura antes de reportar un hallazgo.

SIGUE EXPLORANDO

Ver toda la fase →