
أداة أمنية للبحث عن الملفات المهمة في دلاء S3
مكتبات بايثون غير القياسية:
تم الإنشاء باستخدام بايثون 3.6
source venv/bin/activate
pip install -r requirements.txt
هذه أداة تقوم بسرد دلائل Amazon S3 وتبحث عن الملفات المثيرة للاهتمام.
لدي قوائم كلمات نموذجية لكنني لم أخصص وقتًا كافيًا لتحسينها.
https://github.com/danielmiessler/SecLists ستحتوي على جميع قوائم الكلمات التي تحتاجها. إذا كنت تستهدف شركة معينة، فمن المحتمل أن ترغب في استخدام أداة enumall لـ jhaddix والتي تستخدم recon-ng و Alt-DNS.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
أما بالنسبة لقوائم الكلمات للبحث عن الملفات المثيرة، فذلك يعود لك تمامًا. القائمة التي قدمتها تحتوي على بعض الأساسيات، ونعم، تلك القوائم مبنية على ملفات وجدتها شخصيًا باستخدام هذه الأداة.
استخدام ميزة التنزيل قد يملأ قرصك الصلب، يمكنك تحديد أقصى حجم للملف لكل تنزيل في سطر الأوامر عند تشغيل الأداة. ضع في اعتبارك أن الحجم مقاس بالبايت.
بصراحة لا أعلم إذا كانت Amazon تفرض حدودًا على المعدل، أعتقد أنها تفعل إلى حد ما لكنني لم أتوصل بعد لمعرفة هذا الحد. بشكل افتراضي، هناك خيطان لفحص الدلائل وخيطان للتنزيل.
بعد بناء هذه الأداة، وجدت مقالًا مثيرًا للاهتمام من Rapid7 بخصوص هذا البحث.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1