
ماسح الاستيلاء على Bucket في AWS AMAZON S3 وأداة المطالبة به
ماسح الاستيلاء على دلاء S3 وأداة المطالبة بها

ماسح الاستيلاء على دلاء S3 وأداة المطالبة بها هي أداة مساعدة مبنية على Python 2.7 تعمل على:
هذه الأداة مثالية لصيد الثغرات في برامج مكافآت الأخطاء (Bug Bounty)، وتدقيق الأصول السحابية، أو اختبار الاختراق القانوني داخل البيئات المصرح بها.
The specified bucket does not existindex.html إلى الدلو وتفعيل الاستضافة الثابتةvulnerable_buckets.txtboto3 و requestsdig (أداة DNS قائمة على لينكس)domains.txt يحتوي على قائمة بالنطاقات المستهدفة:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 هام: يجب استخدام هذه الأداة فقط من أجل:
الاستخدام غير المصرح به لهذه الأداة لاستغلال الثغرات أو التلاعب بالبيانات غير قانوني وقد يؤدي إلى محاكمة جنائية بموجب قوانين الأمن السيبراني الدولية.
إخلاء مسؤولية آخر:
لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!
| الوظيفة | الغرض |
|---|
run_scan() | يتحقق مما إذا كان النطاق المستهدف يشير إلى دلو S3 غير موجود |
lookup_cname() | يحلّ سجل CNAME لتحديد الأهداف المستضافة على AWS |
extract_region_from_cname() | يستخرج معلومات منطقة AWS لإنشاء الدلو |
takeover_bucket() | ينشئ ويضبط تلقائيًا الدلو الذي تمت المطالبة به |
scan_domain() | يحاول الفحص عبر HTTPS و HTTP |
main() | يقرأ قائمة النطاقات ويبدأ الفحص متعدد الخيوط |