GCPBucketBrute

python gcpbucketbrute.py -k <keyword>

Força bruta de nomes de buckets do Google Cloud Storage a partir de keywords para encontrar buckets abertos com dados sensíveis.

Execute-o na fase de reconhecimento: com o nome da empresa (corp, corp-backup, corp-public) você procura buckets mal configurados. É OSINT ativo: você não precisa de credenciais e ainda existem buckets com listagem pública por configurações antigas.

É ruidoso: milhares de requisições para storage.googleapis.com a partir do seu IP e o Google pode limitar você. Buckets abertos são cada vez mais raros (a configuração padrão agora é privada). Para buckets já conhecidos, teste diretamente com gsutil.