
امسح بحثًا عن حاويات S3 غير مُهيأة بشكل صحيح عبر واجهات برمجة تطبيقات متوافقة مع S3!
الميزات - الاستخدام - بداية سريعة - التثبيت - نقاش
INPUT: (مطلوب واحد)
-bucket string اسم الدلو المراد فحصه.
-bucket-file string ملف بأسماء الدلاء المراد فحصها.
-mq الاتصال بـ RabbitMQ للحصول على الدلاء. يتطلب مفتاح "mq" في ملف التكوين. الافتراضي: "false"
OUTPUT:
-db حفظ النتائج في قاعدة بيانات Postgres. يتطلب مفتاح "db.uri" في ملف التكوين. الافتراضي: "false"
-json طباعة السجلات إلى stdout بتنسيق JSON بدلاً من التنسيق القابل للقراءة. الافتراضي: "false"
OPTIONS:
-enumerate تعداد كائنات الدلو (قد يستغرق وقتًا طويلاً). الافتراضي: "false"
-provider string مزود تخزين الكائنات: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom يتطلب ملف تكوين. الافتراضي: "aws"
-threads int عدد الخيوط للفحص. الافتراضي: "4"
DEBUG:
-verbose تفعيل التسجيل المفصل. الافتراضي: "false"
-version طباعة الإصدار. الافتراضي: "false"
إذا كان ملف التكوين مطلوبًا، فسيتم البحث عن config.yml في هذه المواقع: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
إذا وجدت هذه الأداة مفيدة، يرجى التفكير في التبرع لدعم تطويرها. يمكنك العثور على خيارات الرعاية على جانب صفحة هذا المستودع أو في FUNDING.yml
شكر جزيل لـ tines لكونه الراعي المستمر لهذا المشروع.
فحص AWS للدلاء المسماة في ملف، تعداد جميع الكائنات
$ s3scanner -bucket-file names.txt -enumerate
فحص دلو في GCP، تعداد جميع الكائنات، وحفظ النتائج في قاعدة البيانات
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| المنصة | الإصدار | الخطوات |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS مستقر | nix-shell -p s3scanner | |
| NixOS غير مستقر | nix-shell -p s3scanner | |
| أخرى - بناء من المصدر | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner يتطلب نوعًا واحدًا بالضبط من الإدخال: -bucket أو -bucket-file أو -mq.
INPUT: (مطلوب واحد)
-bucket string اسم الدلو المراد فحصه.
-bucket-file string ملف بأسماء الدلاء المراد فحصها.
-mq الاتصال بـ RabbitMQ للحصول على الدلاء. يتطلب مفتاح "mq" في ملف التكوين. الافتراضي: "false"
-bucketفحص دلو واحد
s3scanner -bucket secret_uploads
-bucket-fileيفحص كل اسم دلو مدرج في الملف