Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bucket-stream — ابحث عن دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات. | Kitploit
أدوات/GitHubGitHub/eth0izzle/bucket-stream
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعجمع المعلوماتأمن السحابةالفريق الأحمر
GitHubeth0izzle/bucket-stream

bucket-stream

ابحث عن دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.

عرض المستودع
1.8k207منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🚨 لم يعد Bucket Stream قيد الصيانة. إذا كنت بحاجة إلى دعم أو استشارة لمشاريع الاختراق الأخلاقي (red teaming)، فأرسل لي بريدًا إلكترونيًا على [email protected] 🚨

Bucket Stream

اعثر على دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.

هذه الأداة ببساطة تستمع إلى سجلات شفافية الشهادات المختلفة (عبر certstream) وتحاول العثور على دلاء S3 عامة من خلال تحويلات (permutations) لاسم نطاق الشهادة.

عرض توضيحي

كن مسؤولًا. لقد أنشأت هذه الأداة بشكل أساسي لتسليط الضوء على المخاطر المرتبطة بدلاء S3 العامة ولإعطاء زاوية مختلفة للهجمات القائمة على القواميس (dictionary-based attacks). بعض النصائح السريعة إذا كنت تستخدم دلاء S3:

  1. قم بعشوائية أسماء الدلاء الخاصة بك! ليست هناك حاجة لاستخدام company-backup.s3.amazonaws.com.
  2. ضع الصلاحيات المناسبة وقم بالتدقيق بانتظام. إذا أمكن، أنشئ دلوين - واحد لأصولك العامة وآخر للبيانات الخاصة.
  3. كن حذرًا بشأن بياناتك. ماذا يفعل الموردون والمقاولون والأطراف الثالثة بها؟ أين وكيف يتم تخزينها؟ يجب معالجة هذه الأسئلة الأساسية في كل سياسة أمن معلومات.
  4. جرب Amazon Macie - يمكنه تصنيف وحماية البيانات الحساسة تلقائيًا.

شكرًا لصديقي العزيز David (@riskobscurity) على الفكرة.

التثبيت

يتطلب Python 3.4+ و pip3. ثم فقط:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (اختياري) أنشئ بيئة افتراضية باستخدام pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

الاستخدام

ببساطة قم بتشغيل python3 bucket-stream.py.

إذا قمت بتوفير مفاتيح الوصول والسرية الخاصة بـ AWS في config.yaml، فسيحاول Bucket Stream الوصول إلى الدلاء الموثقة والتعرف على مالك الدلو. المستخدمون غير الموثقين مقيدون بشدة بمعدل الطلبات.

root@kitploit:~
usage: python bucket-stream.py

اعثر على دلاء Amazon S3 المثيرة للاهتمام من خلال مراقبة سجلات شفافية الشهادات.

optional arguments:
  -h, --help            اعرض رسالة المساعدة هذه واخرج
  --only-interesting    سجل فقط الدلاء 'المثيرة للاهتمام' التي تتطابق محتوياتها مع
                        أي شيء في keywords.txt (الافتراضي: False)
  --skip-lets-encrypt   تخطى الشهادات (وبالتالي النطاقات المدرجة) الصادرة عن
                        Let's Encrypt CA (الافتراضي: False)
  -t , --threads        عدد الخيوط التي سيتم إنشاؤها. المزيد من الخيوط = قوة أكبر.
                        محدودة بـ 5 خيوط إذا لم تكن موثقًا.
                        (الافتراضي: 20)
  --ignore-rate-limiting
                        إذا تجاهلت حدود المعدل، فلن يتم فحص جميع الدلاء
                        (الافتراضي: False)
  -l, --log             سجل الدلاء التي تم العثور عليها في ملف buckets.log (الافتراضي:
                        False)
  -s, --source          مصدر البيانات للتحقق من تحويلات الدلو. يستخدم سجلات شفافية
                        الشهادات إذا لم يتم تحديده. (الافتراضي: None)
  -p, --permutations    مسار الملف الذي يحتوي على قائمة من التحويلات لتجربتها
                        (انظر مجلد permutations/). (الافتراضي: permutations\default.txt)

الأسئلة الشائعة

  • لا يبدو أن شيئًا يحدث

    الصبر! أحيانًا يمكن أن تكون سجلات شفافية الشهادات هادئة لبضع دقائق. من الأفضل تقديم مفاتيح AWS السرية في config.yaml لأن هذا يسرع بشكل كبير من معدل الفحص.

  • وجدت شيئًا شديد السرية

    أبلغ عنه - من فضلك! يمكنك عادةً معرفة المالك من اسم الدلو أو من خلال القيام ببعض الاستطلاع السريع. إذا فشل ذلك، اتصل بفرق دعم Amazon.

المساهمة

  1. قم بعمل Fork للمشروع!
  2. أنشئ فرع الميزة الخاص بك: git checkout -b my-new-feature
  3. أضف تغييراتك: git commit -am 'أضف ميزة جديدة'
  4. ادفع إلى الفرع: git push origin my-new-feature
  5. أرسل طلب سحب (pull request).

الترخيص

MIT. انظر LICENSE

تنزيل الأداة