Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xsearches/sandcastle
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن السحابة
GitHub0xsearches/sandcastle

sandcastle

🏰 سكربت Python لتعداد buckets AWS S3.

عرض المستودعالموقع الإلكتروني
14659منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Sandcastle - تعداد حزم AWS S3

مستوحى من محادثة مع @nickelser من Instacart على HackerOne، قمت بتحسين ونشر Sandcastle – وهو سكريبت Python لتعداد حزم AWS S3، كان يُعرف سابقًا باسم bucketCrawler.

يأخذ السكريبت اسم الهدف كوسيطة أساسية (مثل shopify) ويتكرر عبر ملف من تباديل أسماء الحزم، مثل التالية:

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

البدء

إليك كيفية البدء:

  1. استنساخ هذا المستودع (توزيع PyPi مُعطل مؤقتًا).
  2. تشغيل sandcastle.py مع اسم الهدف وملف الإدخال (احصل على مثال من هذا المستودع).
  3. سيتم تحديد تباديل الحزم المطابقة، واختبار أذونات القراءة.
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

رموز الحالة والاختبار

رمز الحالةالتعريفملاحظات
404لم يتم العثور على الحزمةليس هدفًا للتحليل (مخفي افتراضيًا)
403تم رفض الوصولهدف محتمل للتحليل عبر CLI
200متاح للعامةهدف محتمل للتحليل عبر CLI

أوامر AWS CLI

إليك مرجع سريع لبعض أوامر AWS CLI المفيدة:

  • سرد الملفات: aws s3 ls s3://bucket-name
  • تنزيل الملفات: aws s3 cp s3://bucket-name/<file> <destination>
  • رفع الملفات: aws s3 cp/mv test-file.txt s3://bucket-name
  • إزالة الملفات: aws s3 rm s3://bucket-name/test-file.txt

ما هو S3؟

من توثيق أمازون، العمل مع حزم Amazon S3:

Amazon S3 [خدمة التخزين البسيطة] هي تخزين سحابي للإنترنت. لرفع بياناتك (صور، فيديوهات، مستندات إلخ)، عليك أولاً إنشاء حزمة في إحدى مناطق AWS. يمكنك بعد ذلك رفع أي عدد من الكائنات إلى الحزمة.

من حيث التنفيذ، الحزم والكائنات هي موارد، وتوفر Amazon S3 واجهات برمجة تطبيقات لإدارتها.

ملاحظات ختامية

  • هذا هو أول مشروع أمني عام لي. تم نشر Sandcastle تحت ترخيص MIT.
  • إقرارات الاستخدام:
    • Castle (رمز) بواسطة Andrew Doane من مشروع Noun
    • Nixie One (خط الشعار) مجاني بواسطة Jovanny Lemonad
تنزيل الأداة