
ابحث عن دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.
اعثر على دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.
هذه الأداة ببساطة تستمع إلى سجلات شفافية الشهادات المختلفة (عبر certstream) وتحاول العثور على دلاء S3 عامة من خلال تحويلات (permutations) لاسم نطاق الشهادة.

كن مسؤولًا. لقد أنشأت هذه الأداة بشكل أساسي لتسليط الضوء على المخاطر المرتبطة بدلاء S3 العامة ولإعطاء زاوية مختلفة للهجمات القائمة على القواميس (dictionary-based attacks). بعض النصائح السريعة إذا كنت تستخدم دلاء S3:
company-backup.s3.amazonaws.com.شكرًا لصديقي العزيز David (@riskobscurity) على الفكرة.
يتطلب Python 3.4+ و pip3. ثم فقط:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pyببساطة قم بتشغيل python3 bucket-stream.py.
إذا قمت بتوفير مفاتيح الوصول والسرية الخاصة بـ AWS في config.yaml، فسيحاول Bucket Stream الوصول إلى الدلاء الموثقة والتعرف على مالك الدلو. المستخدمون غير الموثقين مقيدون بشدة بمعدل الطلبات.
usage: python bucket-stream.py
اعثر على دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.
optional arguments:
-h, --help اعرض رسالة المساعدة هذه واخرج
--only-interesting سجل فقط الدلاء 'المثيرة للاهتمام' التي تتطابق محتوياتها مع
أي شيء في keywords.txt (الافتراضي: False)
--skip-lets-encrypt تخطى الشهادات (وبالتالي النطاقات المدرجة) الصادرة عن
Let's Encrypt CA (الافتراضي: False)
-t , --threads عدد الخيوط التي سيتم إنشاؤها. المزيد من الخيوط = قوة أكبر.
محدودة بـ 5 خيوط إذا لم تكن موثقًا.
(الافتراضي: 20)
--ignore-rate-limiting
إذا تجاهلت حدود المعدل، فلن يتم فحص جميع الدلاء
(الافتراضي: False)
-l, --log سجل الدلاء التي تم العثور عليها في ملف buckets.log (الافتراضي:
False)
-s, --source مصدر البيانات للتحقق من تحويلات الدلو. يستخدم سجلات شفافية
الشهادات إذا لم يتم تحديده. (الافتراضي: None)
-p, --permutations مسار الملف الذي يحتوي على قائمة من التحويلات لتجربتها
(انظر مجلد permutations/). (الافتراضي: permutations\default.txt)
لا يبدو أن شيئًا يحدث
الصبر! أحيانًا يمكن أن تكون سجلات شفافية الشهادات هادئة لبضع دقائق. من الأفضل تقديم مفاتيح AWS السرية في config.yaml لأن هذا يسرع بشكل كبير من معدل الفحص.
وجدت شيئًا شديد السرية
أبلغ عنه - من فضلك! يمكنك عادةً معرفة المالك من اسم الدلو أو من خلال القيام ببعض الاستطلاع السريع. إذا فشل ذلك، اتصل بفرق دعم Amazon.
git checkout -b my-new-featuregit commit -am 'أضف ميزة جديدة'git push origin my-new-featureMIT. انظر LICENSE