Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bucky — Bucky (Una herramienta automática de descubrimiento de buckets S3) | Kitploit
Herramientas/GitHubGitHub/smaranchand/bucky
Escáneres de VulnerabilidadesSeguridad WebSeguridad en la NubeMala Configuración
GitHubsmaranchand/bucky

bucky

Bucky (Una herramienta automática de descubrimiento de buckets S3)

Ver Repositorio
19828hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bucky

El proyecto está en espera temporal.

Bucky

Bucky es una herramienta automática diseñada para descubrir configuraciones incorrectas de buckets S3. Bucky consta de dos módulos: el complemento de Firefox de Bucky y el motor backend de Bucky. El complemento de Bucky lee el código fuente de las páginas web y utiliza expresiones regulares (Regex) para detectar los buckets S3 utilizados como Red de Entrega de Contenido (CDN) y los envía al motor backend de Bucky. El motor backend recibe los datos del complemento y verifica si el bucket S3 es público y se puede escribir. Bucky sube automáticamente un archivo de texto como Prueba de Concepto (PoC) si el bucket es vulnerable.

Funcionamiento

El complemento de Bucky envía los detalles del nombre del bucket S3 descubierto en las páginas web visitadas por el usuario al motor backend. Utiliza el SDK de AWS para PHP para descubrir configuraciones incorrectas. Los usuarios también pueden verificar manualmente la configuración incorrecta de los buckets S3. Todos los resultados de la verificación automática y manual se muestran en el panel.

Mira el video https://vimeo.com/444442588

Instalación

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

Requisitos: Claves de acceso de AWS e instalación de PHP

Obtén las claves de acceso de AWS: https://console.aws.amazon.com/iam/home?#/security_credentials

Instalación de PHP: Instala según tu sistema operativo, apt install php7.3 / brew install php7.3

Actualmente, el complemento de Bucky no está publicado en la tienda de complementos de Firefox; tan pronto como se publique, se proporcionará el enlace del complemento.

Por ahora, los usuarios pueden cargar manualmente el complemento en el navegador para hacerlo.

  1. Abre el navegador Firefox y visita about:debugging
  2. Haz clic en "This Firefox" > Cargar complemento temporal
  3. Selecciona el complemento ubicado en bucky/addon/bucky.js

Agrega las claves de acceso de AWS:

root@kitploit:~
cd bucky/
nano config.inc.php
Add your AWS Access Key ID and Secret Access Key. (On-Line 57 and 61)

Uso

Para usar Bucky, carga el complemento de Bucky en el navegador e inicia el motor backend.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

The backend engine runs on http://127.0.0.1:13337
Browse websites, Bucky will discover S3 buckets automatically and will be reflected in the dashboard.
Visit the above address to access Bucky dashboard.

Capturas de pantalla

Ejecutando Bucky

run_bucky

Cargando complemento

load_addon Interfaz de usuario

dashboard

Todos los buckets

all_buckets Verificación manual

manual_check

PoC por Bucky

Bucky_POC

Nota

Bucky no es una herramienta perfecta para descubrir buckets S3, es bien sabido que Bucky carece de muchas características y puede fallar en detectar la configuración incorrecta a veces. Ciertos cambios y desarrollos están en proceso. Realmente agradezco los comentarios y las contribuciones.

Descargar herramienta