
Sicherheitswerkzeug zur Suche nach interessanten Dateien in S3-Buckets
Nicht standardmäßige Python-Bibliotheken:
Erstellt mit Python 3.6
source venv/bin/activate
pip install -r requirements.txt
Dieses Tool enumeriert Amazon S3 Buckets und sucht nach interessanten Dateien.
Ich habe Beispiel-Wortlisten, aber ich habe nicht viel Zeit in deren Verfeinerung gesteckt.
https://github.com/danielmiessler/SecLists enthält alle Wortlisten, die Sie benötigen. Wenn Sie ein bestimmtes Unternehmen anvisieren, möchten Sie wahrscheinlich jhaddix' enumall-Tool verwenden, das recon-ng und Alt-DNS nutzt.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
Was Wortlisten zum Greppen interessanter Dateien betrifft, liegt das ganz bei Ihnen. Die von mir bereitgestellte Liste enthält einige Grundlagen, und ja, diese Wortlisten basieren auf Dateien, die ich persönlich mit diesem Tool gefunden habe.
Die Verwendung der Download-Funktion könnte Ihre Festplatte füllen. Sie können beim Ausführen des Tools eine maximale Dateigröße für jeden Download in der Befehlszeile angeben. Beachten Sie, dass die Angabe in Bytes erfolgt.
Ich weiß ehrlich gesagt nicht, ob Amazon dies ratenlimitiert, ich vermute, dass sie es bis zu einem gewissen Punkt tun, aber ich bin noch nicht dazu gekommen, herauszufinden, was dieses Limit ist. Standardmäßig gibt es zwei Threads zum Überprüfen von Buckets und zwei Threads zum Herunterladen.
Nach der Entwicklung dieses Tools fand ich einen interessanten Artikel von Rapid7 zu dieser Forschung.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1