
Überprüfen Sie AWS S3-Instanzen auf Lese-/Schreib-/Löschzugriff
Teste AWS S3 Buckets auf Lese-/Schreib-/Löschzugriff
Dieses Tool wurde entwickelt, um schnell eine Liste von S3-Buckets auf öffentlichen Lese-, Schreib- und Löschzugriff zu testen, für Penetrationstests im Rahmen von Bug-Bounty-Programmen.
Screenshot
Einen Bug-Bounty mit diesem Tool gefunden? Gerne kannst du mich als Mitarbeiter hinzufügen: @0xmoot :)
Klonen Sie das Git-Repo auf Ihren Rechner:
git clone https://github.com/0xmoot/s3sec
Viel Erfolg :)
Überprüfen einer einzelnen S3-Instanz:
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py
Oder:
echo "test-instance" | python3 s3sec.py
Überprüfen einer Liste von S3-Instanzen:
cat locations | python3 s3sec.py
Um das Beste aus diesem Tool herauszuholen, sollten Sie die AWS CLI installieren und Benutzeranmeldeinformationen einrichten.
Mit AWS CLI wird eine Reihe tiefergehender Tests (einschließlich unsigniertem Lesen, Schreiben von Dateien und Löschen von Dateien) aktiviert:
Um die AWS CLI zu installieren, können Sie einfach den folgenden Befehl verwenden:
pip3 install awscli
Melden Sie sich für Amazon AWS auf deren offizieller Website an: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc
Melden Sie sich in Ihrem AWS-Konto an und klicken Sie auf Meine Sicherheitsanmeldeinformationen.
Klicken Sie auf Zugangsschlüssel (Access Key ID und Secret Access Key), um Ihre Anmeldeinformationen für die AWS CLI zu erhalten.
Klicken Sie dann auf die Option Zugangsschlüssel anzeigen, um Ihre Access Key ID und Ihren Secret Access Key zu erhalten, oder Sie können diese auch herunterladen.
aws configure
Verwenden Sie die folgenden Standardeinstellungen:
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json
Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch das s3sec-Tool verursacht werden. Das Tool wird wie besehen für Bildungs- und Bug-Bounty-Zwecke bereitgestellt.