Spaces finder
Spaces finder est un outil pour énumérer rapidement les DigitalOcean Spaces afin d'y chercher du butin. Il est similaire à un bruteforceur de sous-domaines, mais il est conçu spécifiquement pour les DigitalOcean Spaces et dispose également de fonctionnalités supplémentaires qui vous permettent de rechercher des fichiers juteux ainsi que de télécharger des fichiers intéressants si vous n'avez pas peur de remplir rapidement votre disque dur.
Construit à partir d'AWSBucketDump par @ok_bye_now
Prérequis
Bibliothèques Python non standard :
Aperçu
- Il s'agit d'un outil qui énumère les DigitalOcean Spaces et recherche des fichiers intéressants
- J'ai des listes de mots d'exemple, mais je n'ai pas passé beaucoup de temps à les affiner
https://github.com/danielmiessler/SecLists contiendra toutes les listes de mots dont vous avez besoin
- Si vous ciblez une entreprise spécifique, vous voudrez probablement utiliser l'outil enumall de jhaddix, qui exploite recon-ng et Alt-DNS
- En ce qui concerne les listes de mots pour rechercher des fichiers intéressants, cela dépend entièrement de vous. Celle que j'ai fournie contient quelques bases et oui, ces listes de mots sont basées sur des fichiers que j'ai personnellement trouvés avec cet outil.
- L'utilisation de la fonction de téléchargement peut remplir votre disque dur ; vous pouvez fournir une taille de fichier maximale pour chaque téléchargement en ligne de commande lorsque vous exécutez l'outil. Gardez à l'esprit que cette taille est en octets.
Utilisation :
usage: python3 spaces_finder.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit`
-D Download files. This requires significant diskspace`
-d If set to 1 or True, create directories for each host w/ results`
-t THREADS number of threads`
-l HOSTLIST`
-g GREPWORDS Provide a wordlist to grep for`
-m MAXSIZE Maximum file size to download.`
python3 spaces_finder.py -l SpacesNames.txt -g interesting_keywords.txt -D -m 500000 -d 1 -t 5