
🏰 Un script de Python para enumeración de buckets de AWS S3.
Inspirado por una conversación con @nickelser de Instacart en HackerOne, he optimizado y publicado Sandcastle – un script de Python para la enumeración de buckets S3 de AWS, anteriormente conocido como bucketCrawler.
El script toma el nombre de un objetivo como argumento base (por ejemplo, shopify) e itera a través de un archivo de permutaciones de nombres de buckets, como las siguientes:
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]
Aquí te explicamos cómo empezar:
sandcastle.py con un nombre de objetivo y un archivo de entrada (toma un ejemplo de este repositorio).usage: sandcastle.py [-h] -t targetStem [-f inputFile]
arguments:
-h, --help show this help message and exit
-t targetStem, --target targetStem
Select a target stem name (e.g. 'shopify')
-f inputFile, --file inputFile
Select a bucket permutation file (default: bucket-
names.txt)
____ __ __ __
/ __/__ ____ ___/ /______ ____ / /_/ /__
_\ \/ _ `/ _ \/ _ / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/
S3 bucket enumeration // release v1.2.4 // ysx
[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.
[+] Checking potential match: shopify-content --> 403
An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied
| Código de estado | Definición | Notas |
|---|---|---|
| 404 | Bucket no encontrado | No es un objetivo para análisis (oculto por defecto) |
| 403 | Acceso denegado | Posible objetivo de análisis a través de la CLI |
Aquí tienes una referencia rápida de algunos comandos útiles de AWS CLI:
aws s3 ls s3://bucket-nameaws s3 cp s3://bucket-name/<file> <destination>aws s3 cp/mv test-file.txt s3://bucket-nameaws s3 rm s3://bucket-name/test-file.txtDe la documentación de Amazon, Trabajando con buckets de Amazon S3:
Amazon S3 [Simple Storage Service] es almacenamiento en la nube para Internet. Para subir tus datos (fotos, videos, documentos, etc.), primero creas un bucket en una de las regiones de AWS. Luego puedes subir cualquier cantidad de objetos al bucket.
En términos de implementación, los buckets y los objetos son recursos, y Amazon S3 proporciona APIs para que puedas gestionarlos.
| 200 |
| Accesible públicamente |
| Posible objetivo de análisis a través de la CLI |