GCPBucketBrute
python gcpbucketbrute.py -k <keyword>
Fuerza bruta de nombres de buckets de Google Cloud Storage a partir de keywords para encontrar buckets abiertos con datos sensibles.
Ejecútalo en la fase de reconocimiento: con el nombre de la empresa (corp, corp-backup, corp-public) buscas buckets mal configurados. Es OSINT activo: no necesitas credenciales y todavía hay buckets con listado público por configuraciones antiguas.
Es ruidoso: miles de peticiones a storage.googleapis.com desde tu IP y Google puede limitarte. Los buckets abiertos son cada vez más raros (la configuración por defecto ahora es privada). Para buckets ya conocidos, prueba directamente con gsutil.