GitHub - mouren101/cloud-vuln-skill: 云安全漏洞挖掘与利用 Skill
GitHub - mouren101/cloud-vuln-skill: 云安全漏洞挖掘与利用 Skill
分类 AI智能 / AI工具 预判分类 安全工具


网站介绍
该项目是一个云安全漏洞挖掘与利用的技能集合,包含S3桶爆破枚举、公开桶敏感文件发现、SSRF到IMDS凭证窃取探测、K8s未授权访问检测、容器逃逸条件识别、AK/SK凭证验证与权限枚举,以及存储桶供应链攻击利用等多个实用模块,适用于云安全研究和渗透测试。
备注说明

Cloud Vulnerability Discovery & Exploitation Skill

> 云安全漏洞挖掘与利用工具集 — 攻击面发现 + 凭据后利用 License Python ![Platform]() ---

⚠️ 法律声明

本工具仅供授权安全测试使用。 使用本工具即表示你确认:
  • 你拥有对目标系统进行安全测试的明确书面授权
  • 你将在遵守所有适用法律法规的前提下使用本工具
  • 你承担因使用本工具而产生的全部法律责任
  • 严禁在未获得授权的情况下对任何系统使用本工具。 未经授权的安全测试可能违反《计算机欺诈和滥用法》(CFAA)、《通用数据保护条例》(GDPR) 以及各国相关法律。 本工具的作者和贡献者对任何滥用、损坏或法律后果不承担任何责任。 ---

    概述

    cloud-vuln-skill 是一套面向云环境的安全测试工具,聚焦于两个核心阶段: | 阶段 | 说明 | 需要凭证 | |------|------|:--:| | 信息收集 | S3 桶爆破、公开桶扫描、SSRF→IMDS 探测、K8s 未授权检测、容器逃逸条件识别 | 否 | | 凭据利用 | AK/SK 验证、权限枚举、提权路径分析、S3 桶资产盘点 | 是 | 设计原则:
    • 只读优先 — 所有探测默认仅执行被动信息收集
    • 写入即清理 — S3 可写测试在上传后立即删除测试文件
    • 不实际利用 — 提权/后门创建等操作仅报告权限存在,不执行
    ---

    快速开始

    安装

    bash
    git clone https://github.com/<your-username>/cloud-vuln-skill.git
    cd cloud-vuln-skill
    pip install -r requirements.txt

    基本用法

    bash
    

    === 信息收集(无需云凭证)===

    S3 桶名爆破

    python scripts/cloud_scanner.py brute-s3 --keyword company-name

    单桶公开状态检查

    python scripts/cloud_scanner.py check-bucket --name company-prod

    公开桶敏感文件扫描

    python scripts/cloud_scanner.py scan-bucket --url https://bucket-name.s3.amazonaws.com

    SSRF → IMDS 凭证窃取探测

    python scripts/cloud_scanner.py probe-ssrf --target https://target.com/api --param url

    K8s 节点未授权访问探测

    python scripts/cloud_scanner.py probe-k8s --node 10.0.0.1

    容器逃逸条件检测(在容器/Pod 内运行)

    python scripts/cloud_scanner.py container-escape

    === 凭据利用(拿到 AK/SK 后)===

    python scripts/cloud_scanner.py exploit-creds --ak AKIAXXXXXX --sk xxxxxxxxxxxx
    ---

    命令详解

    brute-s3 — S3 桶名爆破

    bash
    python scripts/cloud_scanner.py brute-s3 --keyword <关键词> [--threads 20] [--delay 0.1] [--format table|json]
    将关键词与 70+ 常见后缀(-prod、-dev、-backup、-terraform、-secrets 等)拼接,向 AWS 全球端点和区域端点并发 HTTP HEAD 请求。 | 状态码 | 含义 | |:--:|------| | 200 | 公开桶(可列目录)| | 403 | 存在但非公开 | | 404/DNS 失败 | 不存在 | 参数:
    • --keyword:公司名/关键词(必填)
    • --threads:并发线程数(默认 15)
    • --delay:请求间隔秒数(默认 0.05,增大可避免云端限流)
    ...
    获取时间 2026-08-23T13:44:17+00:00
    本网址已被浏览 73 次
    关键词 云安全 S3 SSRF IMDS K8s 容器逃逸 AK/SK 漏洞挖掘
    小标签 云安全 漏洞利用 渗透测试
    网站截图
    截图于:2026-08-23T13:44:17+00:00
    头像
    暂无评论,快来抢沙发吧!