Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BucketLoot — BucketLoot هو مفتش آلي للحاويات المتوافقة مع S3 يمكنه مساعدة المستخدمين في استخراج الأصول، والإبلاغ عن التعرضات السرية، وحتى البحث عن كلمات مخصصة بالإضافة إلى التعبيرات العادية من حاويات التخزين المكشوفة علنًا عن طريق فحص الملفات التي تخزن البيانات بنص عادي. | Kitploit
أدوات/GitHubGitHub/redhuntlabs/bucketloot
أمن البنية التحتية السحابيةالاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن السحابةكشف الأسرار
GitHubredhuntlabs/bucketloot

BucketLoot

BucketLoot هو مفتش آلي للحاويات المتوافقة مع S3 يمكنه مساعدة المستخدمين في استخراج الأصول، والإبلاغ عن التعرضات السرية، وحتى البحث عن كلمات مخصصة بالإضافة إلى التعبيرات العادية من حاويات التخزين المكشوفة علنًا عن طريق فحص الملفات التي تخزن البيانات بنص عادي.

عرض المستودع
44661منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BucketLoot

مُفتش دلاء آلي متوافق مع S3

الوصف • التثبيت • المميزات • التوثيق • الشكر والتقدير

Static Badge Static Badge Static Badge Static Badge




الوصف

BucketLoot هو مُفتش دلاء آلي متوافق مع S3 يمكنه مساعدة المستخدمين في استخراج الأصول، ووضع علامات على التعرض للأسرار، وحتى البحث عن كلمات مخصصة بالإضافة إلى التعبيرات النمطية من دلاء التخزين المكشوفة علنًا عن طريق فحص الملفات التي تخزن البيانات بنص عادي.

يمكن للأداة فحص الدلاء المنشورة على Amazon Web Services (AWS) و Google Cloud Storage (GCS) و DigitalOcean Spaces وحتى النطاقات/عناوين URL المخصصة التي قد تكون متصلة بهذه المنصات. تقوم بإرجاع المخرجات بصيغة JSON، مما يتيح للمستخدمين تحليلها وفقًا لرغبتهم أو إعادة توجيهها إلى أي أداة أخرى لمزيد من المعالجة.

يأتي BucketLoot مع وضع ضيف افتراضيًا، مما يعني أن المستخدم لا يحتاج إلى تحديد أي رموز API / مفاتيح وصول مبدئيًا لتشغيل الفحص. ستقوم الأداة بجمع ما يصل إلى 1000 ملف يتم إرجاعها في استجابة XML، وإذا كان دلو التخزين يحتوي على أكثر من 1000 إدخال يرغب المستخدم في تشغيل الفاحص عليها، يمكنه تقديم بيانات اعتماد المنصة لتشغيل فحص كامل. إذا كنت ترغب في معرفة المزيد عن الأداة، فتأكد من الاطلاع على مدونتنا.

التثبيت

يمكنك تثبيت BucketLoot باستخدام إحدى هاتين الطريقتين:

التثبيت مباشرة

root@kitploit:~
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest

التثبيت من المصدر

root@kitploit:~
# Clone the repository
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot

# Install the tool
go install ./cmd/bucketloot

بعد التثبيت، يمكنك تشغيل bucketloot من أي مكان في الطرفية الخاصة بك!

الاستخدام

root@kitploit:~
# Basic usage
bucketloot https://example-bucket.s3.amazonaws.com

# With options
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com

# Search for keywords
bucketloot -search "password" https://example-bucket.s3.amazonaws.com

# Save output
bucketloot -save results.json https://example-bucket.s3.amazonaws.com

# Full scan mode (requires credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com

المميزات

فحص الأسرار

يقوم بفحص أكثر من 80+ توقيع RegEx فريد يمكن أن يساعد في كشف التعرض للأسرار مصنفة حسب خطورتها من دلو التخزين المُهيأ بشكل خاطئ. يمكن للمستخدمين تعديل أو إضافة توقيعاتهم الخاصة في ملف regexes.json. إذا كنت تعتقد أن لديك أي توقيعات رائعة قد تكون مفيدة للآخرين أيضًا ويمكن الإبلاغ عنها على نطاق واسع، فلا تتردد في تقديم طلب سحب (PR)!

فحص الملفات الحساسة

تسرب الملفات الحساسة العرضي مشكلة كبيرة تؤثر على الموقف الأمني للأفراد والمؤسسات. يأتي BucketLoot مع قائمة تضم أكثر من 80 توقيع RegEx فريد في vulnFiles.json والتي تسمح للمستخدمين بالإبلاغ عن هذه الملفات الحساسة بناءً على أسماء الملفات أو امتداداتها.

وضع الحفر

هل تريد التحقق بسرعة مما إذا كان أي موقع ويب مستهدف يستخدم دلوًا مهيأً بشكل خاطئ يسرب أسرارًا أو أي بيانات حساسة أخرى؟ يتيح لك وضع الحفر تمرير أهداف غير S3 والسماح للأداة بجمع عناوين URL من نص الاستجابة للفحص.

استخراج الأصول

مهتم بتطوير لعبة اكتشاف الأصول الخاصة بك؟ يقوم BucketLoot باستخراج جميع عناوين URL / النطاقات الفرعية والنطاقات التي قد تكون موجودة في دلو تخزين مكشوف، مما يتيح لك فرصة اكتشاف نقاط النهاية المخفية، وبالتالي يمنحك ميزة عن أدوات الاستطلاع التقليدية الأخرى.

البحث

تتجاوز الأداة مجرد اكتشاف الأصول وفحص التعرض للأسرار من خلال السماح للمستخدمين بالبحث عن كلمات رئيسية مخصصة وحتى استعلامات التعبيرات النمطية التي قد تساعدهم في العثور بالضبط على ما يبحثون عنه.

الشكر والتقدير

  • Black Hat USA 2023 [Arsenal]
  • Black Hat MEA 2023 [Arsenal]
  • Black Hat EU 2023 [Arsenal]
  • Black Hat Asia 2024 [Arsenal]

لمعرفة المزيد عن منصة إدارة سطح الهجوم الخاصة بنا، تحقق من NVADR.

تنزيل الأداة

بالنسبة للإشعارات ووضع الفحص الكامل، ستحتاج إلى إنشاء notifyConfig.json و credentials.json في دليل العمل الخاص بك. راجع التوثيق لمزيد من التفاصيل.