Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bucky — باكي (أداة اكتشاف حاويات S3 تلقائية) | Kitploit
أدوات/GitHubGitHub/smaranchand/bucky
ماسحات الثغرات الأمنيةأمن الويبأمن السحابةسوء التكوين
GitHubsmaranchand/bucky

bucky

باكي (أداة اكتشاف حاويات S3 تلقائية)

عرض المستودع
1982810منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bucky

المشروع متوقف مؤقتاً.

Bucky

Bucky هي أداة تلقائية مصممة لاكتشاف سوء تكوين دلاء S3، وتتكون Bucky من وحدتين: إضافة Firefox الخاصة بـ Bucky والمحرك الخلفي لـ Bucky. تقرأ إضافة Bucky الكود المصدري لصفحات الويب وتستخدم التعبيرات النمطية (Regex) لمطابقة دلو S3 المستخدم كشبكة توصيل محتوى (CDN) وترسله إلى المحرك الخلفي لـ Bucky. يستقبل المحرك الخلفي البيانات من الإضافة ويتحقق مما إذا كان دلو S3 قابلًا للكتابة بشكل عام أم لا. تقوم Bucky تلقائيًا برفع ملف نصي كإثبات للمفهوم (PoC) إذا كان الدلو ضعيفًا.

طريقة العمل

ترسل إضافة Bucky تفاصيل اسم دلو S3 المكتشف من صفحات الويب التي زارها المستخدم إلى المحرك الخلفي. تستخدم AWS PHP SDK لاكتشاف سوء التكوين. يمكن للمستخدمين أيضًا التحقق يدويًا من سوء تكوين دلو S3. تُعرض جميع النتائج من الفحص التلقائي واليدوي في لوحة التحكم.

شاهد الفيديو https://vimeo.com/444442588

التثبيت

git clone https://github.com/smaranchand/bucky.git
cd bucky

المتطلبات: مفاتيح وصول AWS وتثبيت PHP

احصل على مفاتيح وصول AWS: https://console.aws.amazon.com/iam/home?#/security_credentials

تثبيت PHP: ثبّت حسب نظام التشغيل لديك، apt install php7.3 / brew install php7.3

حاليًا، لم تُنشر إضافة Bucky في متجر إضافات Firefox؛ بمجرد نشر الإضافة، سيتم توفير رابط الإضافة.

حاليًا، يمكن للمستخدمين تحميل الإضافة يدويًا في المتصفح لفعل ذلك:

  1. افتح متصفح Firefox وانتقل إلى about:debugging
  2. انقر على "This Firefox" > Load Temporary Add-on
  3. اختر الإضافة الموجودة في bucky/addon/bucky.js

إضافة مفاتيح وصول AWS:

cd bucky/
nano config.inc.php
أضف معرف مفتاح الوصول ومفتاح الوصول السري لـ AWS. (السطران 57 و61)

الاستخدام

لاستخدام Bucky، قم بتحميل إضافة Bucky إلى المتصفح وشغّل المحرك الخلفي.

cd bucky/
chmod +x run.sh
./run.sh

يعمل المحرك الخلفي على http://127.0.0.1:13337
تصفح مواقع الويب، ستكتشف Bucky دلاء S3 تلقائيًا وستنعكس في لوحة التحكم.
قم بزيارة العنوان أعلاه للوصول إلى لوحة تحكم Bucky.

لقطات الشاشة

تشغيل Bucky

run_bucky

تحميل الإضافة

load_addon واجهة المستخدم

dashboard

جميع Buckets

all_buckets الفحص اليدوي

manual_check

إثبات المفهوم بواسطة Bucky

Bucky_POC

ملاحظة

Bucky ليست أداة مثالية لاكتشاف دلاء S3، ومن المعروف أن Bucky تفتقر إلى العديد من الميزات وقد تفشل أحيانًا في اكتشاف سوء التكوين. هناك بعض التغييرات والتطويرات قيد التنفيذ. أقدر حقًا الملاحظات والمساهمات.

تنزيل الأداة