BucketLoot es un inspector automatizado de buckets compatibles con S3 que puede ayudar a los usuarios a extraer activos, marcar exposiciones de secretos e incluso buscar palabras clave personalizadas así como expresiones regulares en buckets de almacenamiento expuestos públicamente, escaneando archivos que almacenan datos en texto plano.
Un Inspector Automatizado de Buckets Compatibles con S3
Descripción • Instalación • Características • Documentación • Agradecimientos
Puede instalar BucketLoot usando cualquiera de estos métodos:
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
# Clone the repository
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Install the tool
go install ./cmd/bucketloot
Después de la instalación, puede ejecutar bucketloot desde cualquier lugar en su terminal!
# Basic usage
bucketloot https://example-bucket.s3.amazonaws.com
# With options
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Search for keywords
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Save output
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Full scan mode (requires credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
Para el modo de notificaciones y escaneo completo, deberá crear notifyConfig.json y credentials.json en su directorio de trabajo. Consulte la documentación para más detalles.