
أداة اختبار اختراق لتعداد وتحليل حاويات Amazon S3 المملوكة لنطاق ما.
تحذير: الكود سيء لأنني استخدمته فقط للاستخدام الشخصي. عندما يتوفر لدي الوقت سأجعله أقل سوءًا (وأسرع).
عند إجراء استطلاع لمجال - فهم الأصول التي يمتلكها مهم جدًا. تم الخلط بين أذونات حاويات AWS S3 مرارًا وتكرارًا، مما سمح بتعرض مواد حساسة.
ما يفعله هذه الأداة هو تعداد أسماء حاويات S3 باستخدام أنماط شائعة حددتها خلال وقت صيد الثغرات واختبار الاختراق. يتم دعم التباديل على اسم المجال الجذري باستخدام قائمة كلمات مخصصة. أوصي بشدة بتلك المضمنة في AltDNS.
سيتم إرجاع المعلومات التالية حول كل حاوية تم العثور عليها:
go get -u github.com/glen-mac/goGetBucket
goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>
Usage of ./goGetBucket:
-d string
Supplied domain name (used with mutation flag)
-f string
Path to a testfile (default "/tmp/test.file")
-i string
Path to input wordlist to enumerate
-k string
Keyword list (used with mutation flag)
-m string
Path to mutation wordlist (requires domain flag)
-o string
Path to output file to store log
-t int
Number of concurrent threads (default 100)
طوال استخدامي للأداة، حصلت على أفضل النتائج عندما أقدم قائمة (-i) من النطاقات الفرعية لنطاق جذري مهتم به. مثال:
www.domain.com
mail.domain.com
dev.domain.com
ملف الاختبار (-f) هو ملف سيحاول البرنامج النصي تخزينه في الحاوية لاختبار أذونات الكتابة. لذا ربما قم بتخزين معلومات الاتصال الخاصة بك ورسالة تحذير إذا تم ذلك خلال صيد مكافأة؟
قائمة الكلمات المفتاحية (-k) يتم دمجها مع اسم المجال الجذري (-d) والمجال بدون النطاق الأعلى (TLD) لإنشاء تباديل باستخدام قائمة التباديل المقدمة (-m).
تأكد من عدم زيادة عدد الخيوط (-t) أكثر من اللازم - لأن AWS لديه تحديد لمعدل واجهة API سيعمل ويبدأ في إعطاء رمز إرجاع غير مرغوب فيه.