
ماسح أمني آلي لحاويات S3 يختبر قوائم النطاقات للبحث عن الحاويات القابلة للوصول العامة مع صلاحيات السرد، ويُصدر النتائج لاختبار الاختراق السحابي.
SSS3 هو برنامج اختبار بسيط لدلاء S3. يستخدم أداة aws cli للبحث عن الدلاء العامة في قائمة من النطاقات/النطاقات الفرعية.
انسخ المستودع، وأعطِ صلاحية التنفيذ (+x) للبرنامج النصي وكن سعيدًا يتطلب SSS3 AWS CLI للتشغيل.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
يمكنك البدء في تعداد نطاق باستخدام Amass
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
هل ترغب في المساهمة؟ رائع! يرجى إرسال طلب السحب (PR) الخاص بك لنا وسنكون ممتنين لمساعدتك.
أنا ممتن لبعض المقالات التي حفزتني لإنشاء هذه الأداة
مقال Sidechannel بقلم رودريغو مونتورو
مقال Rhynosec لاختبار اختراق S3
شكرًا للاستخدام والمساعدة للمشاركة من فضلك
برمجيات حرة، نعم بكل تأكيد!