
BucketLoot ist ein automatischer S3-kompatibler Bucket-Inspektor, der Benutzern dabei helfen kann, Assets zu extrahieren, Sicherheitslücken (Secret Exposures) zu kennzeichnen und sogar nach benutzerdefinierten Schlüsselwörtern sowie regulären Ausdrücken in öffentlich zugänglichen Speicher-Buckets zu suchen, indem es Dateien scannt, die Daten im Klartext speichern.
Ein automatisierter S3-kompatibler Bucket-Inspektor
Beschreibung • Installation • Funktionen • Dokumentation • Danksagungen
Sie können BucketLoot mit einer der folgenden Methoden installieren:
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
# Repository klonen
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Tool installieren
go install ./cmd/bucketloot
Nach der Installation können Sie bucketloot von überall in Ihrem Terminal aus ausführen!
# Grundlegende Nutzung
bucketloot https://example-bucket.s3.amazonaws.com
# Mit Optionen
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Nach Schlüsselwörtern suchen
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Ausgabe speichern
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Vollständiger Scan-Modus (erfordert credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
Für Benachrichtigungen und den vollständigen Scan-Modus müssen Sie notifyConfig.json und credentials.json in Ihrem Arbeitsverzeichnis erstellen. Weitere Details finden Sie in der Dokumentation.