Saltar al contenido
OPS // KITitspentest.sh

R-CLO

CloudBrute

Herramienta en Go rápida y concurrente que fuerza por permutación la infraestructura y storage de un objetivo en AWS, Azure, GCP, DigitalOcean, Alibaba y más.

Sitio oficialVolver al catálogo

RESUMEN

CloudBrute (github.com/0xsha/CloudBrute) es una herramienta de línea de comandos en Go creada para bug bounty hunters, red teamers y pentesters que necesitan encontrar la infraestructura, archivos y apps de una empresa objetivo alojados en los principales proveedores cloud — Amazon, Google, Microsoft, DigitalOcean, Vultr, Linode y Alibaba — sin saber de antemano qué proveedor usa realmente el objetivo.

Funciona enteramente como caja negra: dado un dominio y una palabra clave, construye permutaciones a partir de una wordlist y dispara comprobaciones HTTP/DNS concurrentes contra los patrones de storage y hosting de apps de cada proveedor, usando goroutines para mantener la velocidad incluso con wordlists grandes. Los resultados se pueden filtrar por proveedor o modo específico (storage vs. apps) y escribir a un archivo de salida para triage posterior.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Ejecutar un único escaneo que cubra siete proveedores cloud cuando no se sabe qué proveedor usa realmente el objetivo.

  • 02

    Reconocimiento de bug bounty para encontrar buckets de storage y endpoints de apps expuestos vinculados a los dominios en alcance de un programa.

  • 03

    Ajustar los valores de hilos (`-t`) y timeout (`-T`) para equilibrar la velocidad del escaneo con los límites de tasa del objetivo.

  • 04

    Forzar un único proveedor con `-c` una vez que los resultados iniciales sugieren dónde vive realmente la infraestructura del objetivo.

PRIMEROS PASOS

Para un rastreo rápido y de caja negra del nombre de una empresa objetivo y palabras clave conocidas en muchos proveedores cloud a la vez, sin necesidad de autenticación.

  1. Descarga un binario de release desde GitHub o compílalo desde el código fuente con `go build`.
  2. Consigue una palabra clave y dominio específicos del objetivo, y elige una wordlist del directorio `data/` (o provee la tuya con `-w`).
  3. Ejecuta primero un escaneo en modo storage con `-m storage`, ya que los buckets de storage suelen ser la victoria rápida más común.
  4. Ajusta `-t` (hilos) y `-T` (timeout) a la tolerancia del objetivo, y escribe los resultados a un archivo con `-o`.
  5. Vuelve a ejecutar en modo app (`-m app`) o contra un único proveedor forzado (`-c`) una vez que los resultados de storage acoten el proveedor probable.
CloudBrute — bash
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w ./data/storage_small.txt -o target_output.txt

ANTES DE USARLA

Qué revisar antes de lanzarla

Un número alto de hilos (`-t 80` o más) genera rápidamente un gran volumen de peticiones — esto se lee como un escaneo para WAFs, CDNs y los propios sistemas de detección de abuso de los proveedores cloud.

Ejecuta escaneos solo contra el dominio y las palabras clave cubiertas por el alcance autorizado del engagement o del programa de bug bounty.

Un bucket de storage o endpoint de app descubierto todavía requiere verificación manual de su exposición real antes de convertirse en un hallazgo reportable.

SIGUE EXPLORANDO

Ver toda la fase →