
Herramienta de seguridad para buscar archivos interesantes en buckets S3
Bibliotecas de Python no estándar:
Creado con Python 3.6
source venv/bin/activate
pip install -r requirements.txt
Esta es una herramienta que enumera los buckets de Amazon S3 y busca archivos interesantes.
Tengo listas de palabras de ejemplo pero no he dedicado mucho tiempo a refinarlas.
https://github.com/danielmiessler/SecLists tendrá todas las listas de palabras que necesites. Si te diriges a una empresa específica, probablemente querrás usar la herramienta enumall de jhaddix, que utiliza recon-ng y Alt-DNS.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
En cuanto a las listas de palabras para buscar archivos interesantes, eso depende completamente de ti. La que he proporcionado tiene algunos conceptos básicos y sí, esas listas de palabras están basadas en archivos que yo mismo he encontrado con esta herramienta.
Usar la función de descarga podría llenar tu disco duro; puedes proporcionar un tamaño máximo de archivo para cada descarga en la línea de comandos cuando ejecutes la herramienta. Ten en cuenta que está en bytes.
Honestamente, no sé si Amazon limita la velocidad de esto; supongo que lo hace hasta cierto punto, pero no he tenido tiempo de averiguar cuál es ese límite. Por defecto hay dos hilos para verificar buckets y dos hilos para descargar.
Después de construir esta herramienta, encontré un artículo interesante de Rapid7 sobre esta investigación.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1