Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bucket-stream — Trouvez des buckets Amazon S3 intéressants en surveillant les logs de transparence des certificats. | Kitploit
Outils/GitHubGitHub/eth0izzle/bucket-stream
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité CloudRed Teaming
GitHubeth0izzle/bucket-stream

bucket-stream

Trouvez des buckets Amazon S3 intéressants en surveillant les logs de transparence des certificats.

Voir le dépôt
1.8k207il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🚨 Bucket Stream n'est plus maintenu. Si vous avez besoin de soutien ou de consultation pour vos efforts de red teaming, envoyez-moi un e-mail à [email protected] 🚨

Bucket Stream

Trouvez des buckets Amazon S3 intéressants en surveillant les logs de transparence des certificats.

Cet outil écoute simplement divers logs de transparence des certificats (via certstream) et tente de trouver des buckets S3 publics à partir de permutations du nom de domaine des certificats.

Demo

Soyez responsable. J'ai principalement créé cet outil pour souligner les risques associés aux buckets S3 publics et pour donner une approche différente aux attaques habituelles basées sur des dictionnaires. Quelques conseils rapides si vous utilisez des buckets S3 :

  1. Randomisez vos noms de buckets ! Il n'est pas nécessaire d'utiliser company-backup.s3.amazonaws.com.
  2. Définissez des permissions appropriées et auditez régulièrement. Si possible, créez deux buckets - un pour vos actifs publics et un autre pour les données privées.
  3. Soyez attentif à vos données. Que font les fournisseurs, les sous-traitants et les tiers avec elles ? Où et comment sont-elles stockées ? Ces questions de base devraient être abordées dans chaque politique de sécurité des informations.
  4. Essayez Amazon Macie - il peut automatiquement classer et sécuriser les données sensibles.

Merci à mon bon ami David (@riskobscurity) pour l'idée.

Installation

Python 3.4+ et pip3 sont requis. Ensuite, il suffit de :

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (optionnel) Créez un virtualenv avec pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

Usage

Exécutez simplement python3 bucket-stream.py.

Si vous fournissez les clés d'accès et secrètes AWS dans config.yaml, Bucket Stream tentera d'accéder aux buckets authentifiés et d'identifier le propriétaire des buckets. Les utilisateurs non authentifiés sont sévèrement limités en débit.

root@kitploit:~
usage: python bucket-stream.py

Find interesting Amazon S3 Buckets by watching certificate transparency logs.

optional arguments:
  -h, --help            Show this help message and exit
  --only-interesting    Only log 'interesting' buckets whose contents match
                        anything within keywords.txt (default: False)
  --skip-lets-encrypt   Skip certs (and thus listed domains) issued by Let's
                        Encrypt CA (default: False)
  -t , --threads        Number of threads to spawn. More threads = more power.
                        Limited to 5 threads if unauthenticated.
                        (default: 20)
  --ignore-rate-limiting
                        If you ignore rate limits not all buckets will be
                        checked (default: False)
  -l, --log             Log found buckets to a file buckets.log (default:
                        False)
  -s, --source          Data source to check for bucket permutations. Uses
                        certificate transparency logs if not specified.
                        (default: None)
  -p, --permutations    Path of file containing a list of permutations to try
                        (see permutations/ dir). (default: permutations\default.txt)

F.A.Qs

  • Rien ne semble se passer

    Patience ! Parfois, les logs de transparence des certificats peuvent être silencieux pendant quelques minutes. Idéalement, fournissez les secrets AWS dans config.yaml car cela accélère considérablement le taux de vérification.

  • J'ai trouvé quelque chose de hautement confidentiel

    Signalez-le - s'il vous plaît ! Vous pouvez généralement trouver le propriétaire à partir du nom du bucket ou en effectuant une reconnaissance rapide. Sinon, contactez les équipes de support d'Amazon.

Contributing

  1. Forkez-le, bébé !
  2. Créez votre branche de fonctionnalité : git checkout -b my-new-feature
  3. Commitez vos modifications : git commit -am 'Add some feature'
  4. Poussez vers la branche : git push origin my-new-feature
  5. Soumettez une pull request.

License

MIT. Voir LICENSE

Télécharger l’outil