
التحقق من صلاحيات القراءة/الكتابة/الحذف لمثيلات AWS S3
اختبر دلاء AWS S3 للوصول للقراءة/الكتابة/الحذف
تم تطوير هذه الأداة لاختبار قائمة من دلاء S3 بسرعة للوصول العام للقراءة والكتابة والحذف لأغراض اختبار الاختراق في برامج مكافآت البق.
Screenshot
وجدت مكافأة بق باستخدام هذه الأداة؟ لا تتردد في إضافتي كمتعاون: @0xmoot :)
استنسخ مستودع git على جهازك:
git clone https://github.com/0xmoot/s3sec
صيد سعيد :)
تحقق من مثيل S3 واحد:
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py
أو:
echo "test-instance" | python3 s3sec.py
تحقق من قائمة مثيلات S3:
cat locations | python3 s3sec.py
للحصول على أقصى استفادة من هذه الأداة، يجب عليك تثبيت AWS CLI وإعداد بيانات اعتماد المستخدم.
مع AWS CLI، يتم تفعيل سلسلة من الاختبارات الأعمق (بما في ذلك القراءة غير الموقعة وكتابة الملفات وحذف الملفات):
لتثبيت AWS CLI يمكنك ببساطة التثبيت باستخدام الأمر أدناه:
pip3 install awscli
سجّل في AWS من أمازون من موقعهم الرسمي: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc
سجّل الدخول إلى حساب AWS الخاص بك وانقر على بيانات الأمان الخاصة بي.
انقر على مفاتيح الوصول (معرف مفتاح الوصول ومفتاح الوصول السري) للحصول على بيانات اعتماد تسجيل الدخول لـ AWS CLI.
ثم انقر على خيار إظهار مفتاح الوصول للحصول على معرف مفتاح الوصول ومفتاح الوصول السري أو يمكنك تنزيله أيضًا.
aws configure
استخدم الإعدادات الافتراضية التالية:
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json
لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن أداة s3sec. يتم توفير الأداة كما هي للأغراض التعليمية وأغراض مكافآت البق.