الوصف
BucketLoot هو مُفتش دلاء آلي متوافق مع S3 يمكنه مساعدة المستخدمين في استخراج الأصول، ووضع علامات على التعرض للأسرار، وحتى البحث عن كلمات مخصصة بالإضافة إلى التعبيرات النمطية من دلاء التخزين المكشوفة علنًا عن طريق فحص الملفات التي تخزن البيانات بنص عادي.
يمكن للأداة فحص الدلاء المنشورة على Amazon Web Services (AWS) و Google Cloud Storage (GCS) و DigitalOcean Spaces وحتى النطاقات/عناوين URL المخصصة التي قد تكون متصلة بهذه المنصات. تقوم بإرجاع المخرجات بصيغة JSON، مما يتيح للمستخدمين تحليلها وفقًا لرغبتهم أو إعادة توجيهها إلى أي أداة أخرى لمزيد من المعالجة.
يأتي BucketLoot مع وضع ضيف افتراضيًا، مما يعني أن المستخدم لا يحتاج إلى تحديد أي رموز API / مفاتيح وصول مبدئيًا لتشغيل الفحص. ستقوم الأداة بجمع ما يصل إلى 1000 ملف يتم إرجاعها في استجابة XML، وإذا كان دلو التخزين يحتوي على أكثر من 1000 إدخال يرغب المستخدم في تشغيل الفاحص عليها، يمكنه تقديم بيانات اعتماد المنصة لتشغيل فحص كامل. إذا كنت ترغب في معرفة المزيد عن الأداة، فتأكد من الاطلاع على
مدونتنا.
التثبيت
يمكنك تثبيت BucketLoot باستخدام إحدى هاتين الطريقتين:
التثبيت مباشرة
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
التثبيت من المصدر
# Clone the repository
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Install the tool
go install ./cmd/bucketloot
بعد التثبيت، يمكنك تشغيل bucketloot من أي مكان في الطرفية الخاصة بك!
الاستخدام
# Basic usage
bucketloot https://example-bucket.s3.amazonaws.com
# With options
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Search for keywords
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Save output
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Full scan mode (requires credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
المميزات
فحص الأسرار
يقوم بفحص أكثر من 80+ توقيع RegEx فريد يمكن أن يساعد في كشف التعرض للأسرار مصنفة حسب خطورتها من دلو التخزين المُهيأ بشكل خاطئ. يمكن للمستخدمين تعديل أو إضافة توقيعاتهم الخاصة في ملف
regexes.json. إذا كنت تعتقد أن لديك أي توقيعات رائعة قد تكون مفيدة للآخرين أيضًا ويمكن الإبلاغ عنها على نطاق واسع، فلا تتردد في تقديم طلب سحب (PR)!
فحص الملفات الحساسة
تسرب الملفات الحساسة العرضي مشكلة كبيرة تؤثر على الموقف الأمني للأفراد والمؤسسات. يأتي BucketLoot مع قائمة تضم أكثر من 80 توقيع RegEx فريد في
vulnFiles.json والتي تسمح للمستخدمين بالإبلاغ عن هذه الملفات الحساسة بناءً على أسماء الملفات أو امتداداتها.
وضع الحفر
هل تريد التحقق بسرعة مما إذا كان أي موقع ويب مستهدف يستخدم دلوًا مهيأً بشكل خاطئ يسرب أسرارًا أو أي بيانات حساسة أخرى؟ يتيح لك وضع الحفر تمرير أهداف غير S3 والسماح للأداة بجمع عناوين URL من نص الاستجابة للفحص.
استخراج الأصول
مهتم بتطوير لعبة اكتشاف الأصول الخاصة بك؟ يقوم BucketLoot باستخراج جميع عناوين URL / النطاقات الفرعية والنطاقات التي قد تكون موجودة في دلو تخزين مكشوف، مما يتيح لك فرصة اكتشاف نقاط النهاية المخفية، وبالتالي يمنحك ميزة عن أدوات الاستطلاع التقليدية الأخرى.
البحث
تتجاوز الأداة مجرد اكتشاف الأصول وفحص التعرض للأسرار من خلال السماح للمستخدمين بالبحث عن كلمات رئيسية مخصصة وحتى استعلامات التعبيرات النمطية التي قد تساعدهم في العثور بالضبط على ما يبحثون عنه.