
Finde interessante Amazon S3 Buckets durch Überwachung von Certificate Transparency Logs.
Finden Sie interessante Amazon S3 Buckets, indem Sie Zertifikatstransparenz-Protokolle beobachten.
Dieses Tool hört einfach verschiedene Zertifikatstransparenz-Protokolle (über certstream) ab und versucht, öffentliche S3-Buckets aus Permutationen des Domainnamens des Zertifikats zu finden.

Seien Sie verantwortungsbewusst. Ich habe dieses Tool hauptsächlich erstellt, um auf die Risiken öffentlicher S3-Buckets hinzuweisen und eine andere Perspektive auf die üblichen wörterbuchbasierten Angriffe zu bieten. Einige kurze Tipps, wenn Sie S3-Buckets verwenden:
company-backup.s3.amazonaws.com zu verwenden.Dank an meinen guten Freund David (@riskobscurity) für die Idee.
Python 3.4+ und pip3 werden benötigt. Dann einfach:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pyFühren Sie einfach python3 bucket-stream.py aus.
Wenn Sie AWS-Zugriffs- und Geheimschlüssel in config.yaml angeben, versucht Bucket Stream, auf authentifizierte Buckets zuzugreifen und den Besitzer des Buckets zu identifizieren. Nicht authentifizierte Benutzer werden stark gedrosselt.
usage: python bucket-stream.py
Find interesting Amazon S3 Buckets by watching certificate transparency logs.
optional arguments:
-h, --help Show this help message and exit
--only-interesting Only log 'interesting' buckets whose contents match
anything within keywords.txt (default: False)
--skip-lets-encrypt Skip certs (and thus listed domains) issued by Let's
Encrypt CA (default: False)
-t , --threads Number of threads to spawn. More threads = more power.
Limited to 5 threads if unauthenticated.
(default: 20)
--ignore-rate-limiting
If you ignore rate limits not all buckets will be
checked (default: False)
-l, --log Log found buckets to a file buckets.log (default:
False)
-s, --source Data source to check for bucket permutations. Uses
certificate transparency logs if not specified.
(default: None)
-p, --permutations Path of file containing a list of permutations to try
(see permutations/ dir). (default: permutations\default.txt)
Es scheint nichts zu passieren
Geduld! Manchmal können Zertifikatstransparenz-Protokolle für einige Minuten ruhig sein. Idealerweise geben Sie AWS-Geheimnisse in config.yaml an, da dies die Überprüfungsrate erheblich beschleunigt.
Ich habe etwas streng Vertrauliches gefunden
Melden Sie es - bitte! Normalerweise können Sie den Besitzer aus dem Bucket-Namen oder durch eine kurze Aufklärung ermitteln. Falls das nicht klappt, kontaktieren Sie die Support-Teams von Amazon.
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. Siehe LICENSE