
Automatisierter S3-Bucket-Sicherheitsscanner, der Domainlisten auf öffentlich zugängliche Buckets mit Auflistungsberechtigungen testet und Ergebnisse für Cloud-Penetrationstests exportiert.
SSS3 ist eine einfache Software zum Testen von S3 Buckets. Sie verwendet die AWS CLI, um in einer Liste von Domains/Subdomains nach öffentlichen Buckets zu suchen.
Klonen Sie das Repository, geben Sie dem Skript +x und seien Sie glücklich SSS3 benötigt AWS CLI um zu laufen.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Sie können mit der Aufzählung einer Domain beginnen, indem Sie Amass verwenden
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
Möchten Sie beitragen? Großartig! Bitte senden Sie uns Ihren PR und wir wären Ihnen für Ihre Hilfe dankbar.
Ich bin dankbar für einige Artikel, die mich motiviert haben, dieses Tool zu erstellen
Sidechannel Article by Rodrigo Montoro
Rhynosec Article for Pentesting S3
Danke für die Nutzung und bitte helfen Sie mit, es zu teilen
Freie Software, verdammt ja!