
Scanne nach fehlkonfigurierten S3-Buckets über S3-kompatible APIs!
Funktionen - Verwendung - Schnellstart - Installation - Diskutieren
EINGABE: (1 erforderlich)
-bucket string Name des zu überprüfenden Buckets.
-bucket-file string Datei mit Bucketnamen zur Überprüfung.
-mq Verbindung zu RabbitMQ herstellen, um Buckets zu erhalten. Erfordert Konfigurationsdateischlüssel "mq". Standard: "false"
AUSGABE:
-db Ergebnisse in einer Postgres-Datenbank speichern. Erfordert Konfigurationsdateischlüssel "db.uri". Standard: "false"
-json Logs im JSON-Format auf stdout ausgeben anstatt menschenlesbar. Standard: "false"
OPTIONEN:
-enumerate Bucket-Objekte enumerieren (kann zeitaufwendig sein). Standard: "false"
-provider string Objektspeicheranbieter: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway – custom erfordert Konfigurationsdatei. Standard: "aws"
-threads int Anzahl der Threads zum Scannen. Standard: "4"
DEBUG:
-verbose Ausführliche Protokollierung aktivieren. Standard: "false"
-version Version anzeigen Standard: "false"
Falls eine Konfigurationsdatei erforderlich ist, wird an diesen Speicherorten nach config.yml gesucht: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Wenn Sie dieses Tool nützlich fanden, erwägen Sie bitte eine Spende zur Unterstützung seiner Entwicklung. Sie finden Sponsoring-Optionen auf der Seite dieses Repositorys oder in FUNDING.yml
Großen Dank an tines für die fortlaufende Unterstützung dieses Projekts.
Scannen Sie AWS nach in einer Datei aufgelisteten Bucket-Namen, enumerieren Sie alle Objekte
$ s3scanner -bucket-file names.txt -enumerate
Scannen Sie einen Bucket in GCP, enumerieren Sie alle Objekte und speichern Sie Ergebnisse in der Datenbank
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| Plattform | Version | Schritte |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Andere – Aus Quellcode bauen | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |