
Nach offenen S3-Buckets scannen und auslesen
Ein schnelles und schmutziges Skript, um ungesicherte S3-Buckets zu finden und deren Inhalte herunterzuladen 💧
Das Tool besteht aus 2 Teilen:
Dieses Skript nimmt eine Liste von Domainnamen und prüft, ob diese auf Amazon S3 gehostet werden. Gefundene S3-Domains werden zusammen mit ihrer Region im Format "domain:region" in eine Datei ausgegeben.

Installation:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtVerwendung:
$> python s3finder.py -o output.txt domainsToCheck.txt
Kompatibilität: Getestet mit Python 2.7 & 3.6
Dieses Skript nimmt eine Liste von Domains mit Regionen, die von s3finder.py erstellt wurde. Für jede Domain prüft es, ob öffentlich lesbare Buckets vorhanden sind, und lädt deren Inhalt herunter, falls zutreffend.
Verwendung: $> s3dumper.sh output.txt
Voraussetzungen: aws-cli

Bitte erstelle Pull-Requests, wenn du den Code verbessern kannst (was mit Sicherheit möglich ist, da der Code stark optimiert werden kann).
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)