GitHub - mouren101/cloud-vuln-skill: 云安全漏洞挖掘与利用 Skill
分类
AI智能 / AI工具
预判分类
安全工具
网站介绍
该项目是一个云安全漏洞挖掘与利用的技能集合,包含S3桶爆破枚举、公开桶敏感文件发现、SSRF到IMDS凭证窃取探测、K8s未授权访问检测、容器逃逸条件识别、AK/SK凭证验证与权限枚举,以及存储桶供应链攻击利用等多个实用模块,适用于云安全研究和渗透测试。
备注说明
你拥有对目标系统进行安全测试的明确书面授权
你将在遵守所有适用法律法规的前提下使用本工具
你承担因使用本工具而产生的全部法律责任
严禁在未获得授权的情况下对任何系统使用本工具。 未经授权的安全测试可能违反《计算机欺诈和滥用法》(CFAA)、《通用数据保护条例》(GDPR) 以及各国相关法律。
本工具的作者和贡献者对任何滥用、损坏或法律后果不承担任何责任。
---
Cloud Vulnerability Discovery & Exploitation Skill
> 云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用 License Python ![Platform]() ---⚠️ 法律声明
本工具仅供授权安全测试使用。 使用本工具即表示你确认:概述
cloud-vuln-skill 是一套面向云环境的安全测试工具,聚焦于两个核心阶段:
| 阶段 | 说明 | 需要凭证 |
|------|------|:--:|
| 信息收集 | S3 桶爆破、公开桶扫描、SSRF→IMDS 探测、K8s 未授权检测、容器逃逸条件识别 | 否 |
| 凭据利用 | AK/SK 验证、权限枚举、提权路径分析、S3 桶资产盘点 | 是 |
设计原则:
- 只读优先 — 所有探测默认仅执行被动信息收集
- 写入即清理 — S3 可写测试在上传后立即删除测试文件
- 不实际利用 — 提权/后门创建等操作仅报告权限存在,不执行
快速开始
安装
bash
git clone https://github.com/<your-username>/cloud-vuln-skill.git
cd cloud-vuln-skill
pip install -r requirements.txt
基本用法
bash
=== 信息收集(无需云凭证)===
S3 桶名爆破
python scripts/cloud_scanner.py brute-s3 --keyword company-name
单桶公开状态检查
python scripts/cloud_scanner.py check-bucket --name company-prod
公开桶敏感文件扫描
python scripts/cloud_scanner.py scan-bucket --url https://bucket-name.s3.amazonaws.com
SSRF → IMDS 凭证窃取探测
python scripts/cloud_scanner.py probe-ssrf --target https://target.com/api --param url
K8s 节点未授权访问探测
python scripts/cloud_scanner.py probe-k8s --node 10.0.0.1
容器逃逸条件检测(在容器/Pod 内运行)
python scripts/cloud_scanner.py container-escape
=== 凭据利用(拿到 AK/SK 后)===
python scripts/cloud_scanner.py exploit-creds --ak AKIAXXXXXX --sk xxxxxxxxxxxx
---
命令详解
brute-s3 — S3 桶名爆破
bash
python scripts/cloud_scanner.py brute-s3 --keyword <关键词> [--threads 20] [--delay 0.1] [--format table|json]
将关键词与 70+ 常见后缀(-prod、-dev、-backup、-terraform、-secrets 等)拼接,向 AWS 全球端点和区域端点并发 HTTP HEAD 请求。
| 状态码 | 含义 |
|:--:|------|
| 200 | 公开桶(可列目录)|
| 403 | 存在但非公开 |
| 404/DNS 失败 | 不存在 |
参数:
--keyword:公司名/关键词(必填)--threads:并发线程数(默认 15)--delay:请求间隔秒数(默认 0.05,增大可避免云端限流)
获取时间
2026-08-23T13:44:17+00:00
本网址已被浏览 73 次
关键词
云安全
S3
SSRF
IMDS
K8s
容器逃逸
AK/SK
漏洞挖掘
小标签
云安全
漏洞利用
渗透测试
截图于:2026-08-23T13:44:17+00:00
暂无评论,快来抢沙发吧!
