
Enumerador de buckets S3
Enumerador de buckets S3 blackbox/whitebox
Hay dos modos en los que opera esta herramienta; modo blackbox y modo whitebox. El modo whitebox (o interno) es significativamente más rápido que el modo blackbox (externo).
En este modo, estás usando la lista de permutaciones para realizar escaneos. Devolverá falsos positivos y no hay forma de vincular los buckets a una cuenta de AWS real! No abras issues preguntando cómo hacer esto.


En este modo, estás usando la API de AWS con credenciales en una cuenta específica que posees para ver qué está abierto. Este método obtiene todos los buckets S3 y verifica los permisos de Policy/ACL. Ten en cuenta que no proporcionaré soporte sobre cómo usar la API de AWS. Tus credenciales deben estar en ~/.aws/credentials.

slurp domain <-t|--target> example.com enumerará los dominios S3 para un objetivo específico.slurp keyword <-t|--target> linux,golang,python enumerará los buckets S3 basados en esas 3 palabras clave.slurp internal realiza un escaneo interno usando la API de AWS.Este proyecto usa vgo; puedes clonarlo y ejecutar go build o descargarlo desde la sección de Releases. Por favor, no abras issues sobre por qué no puedes compilar el proyecto; este proyecto se compila como cualquier otro proyecto en Go, si no puedes compilar, te sugiero encarecidamente que leas la especificación de Go.
Además, los únicos binarios que incluyo son linux/amd64; si quieres binarios para mac/windows, compílalos tú mismo.