
Escanea buckets S3 abiertos y descarga.
Un script rápido y sucio para encontrar buckets S3 no seguros y volcar su contenido 💧
La herramienta tiene 2 partes:
Este script toma una lista de nombres de dominio y verifica si están alojados en Amazon S3. Los dominios S3 encontrados se guardan en un archivo con su región correspondiente en el formato "domain:region".

Instalación:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtUso:
$> python s3finder.py -o output.txt domainsToCheck.txt
Compatibilidad: Probado con Python 2.7 y 3.6
Este script toma una lista de dominios con regiones generada por s3finder.py. Para cada dominio, verifica si hay buckets legibles públicamente y los vuelca si es así.
Uso: $> s3dumper.sh output.txt
Requisitos: aws-cli

Por favor, haz pull requests si puedes mejorar el código (lo cual es seguro, ya que el código puede optimizarse enormemente).
Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0)