
Trouvez des buckets Amazon S3 intéressants en surveillant les logs de transparence des certificats.
Trouvez des buckets Amazon S3 intéressants en surveillant les logs de transparence des certificats.
Cet outil écoute simplement divers logs de transparence des certificats (via certstream) et tente de trouver des buckets S3 publics à partir de permutations du nom de domaine des certificats.

Soyez responsable. J'ai principalement créé cet outil pour souligner les risques associés aux buckets S3 publics et pour donner une approche différente aux attaques habituelles basées sur des dictionnaires. Quelques conseils rapides si vous utilisez des buckets S3 :
company-backup.s3.amazonaws.com.Merci à mon bon ami David (@riskobscurity) pour l'idée.
Python 3.4+ et pip3 sont requis. Ensuite, il suffit de :
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pyExécutez simplement python3 bucket-stream.py.
Si vous fournissez les clés d'accès et secrètes AWS dans config.yaml, Bucket Stream tentera d'accéder aux buckets authentifiés et d'identifier le propriétaire des buckets. Les utilisateurs non authentifiés sont sévèrement limités en débit.
usage: python bucket-stream.py
Find interesting Amazon S3 Buckets by watching certificate transparency logs.
optional arguments:
-h, --help Show this help message and exit
--only-interesting Only log 'interesting' buckets whose contents match
anything within keywords.txt (default: False)
--skip-lets-encrypt Skip certs (and thus listed domains) issued by Let's
Encrypt CA (default: False)
-t , --threads Number of threads to spawn. More threads = more power.
Limited to 5 threads if unauthenticated.
(default: 20)
--ignore-rate-limiting
If you ignore rate limits not all buckets will be
checked (default: False)
-l, --log Log found buckets to a file buckets.log (default:
False)
-s, --source Data source to check for bucket permutations. Uses
certificate transparency logs if not specified.
(default: None)
-p, --permutations Path of file containing a list of permutations to try
(see permutations/ dir). (default: permutations\default.txt)
Rien ne semble se passer
Patience ! Parfois, les logs de transparence des certificats peuvent être silencieux pendant quelques minutes. Idéalement, fournissez les secrets AWS dans config.yaml car cela accélère considérablement le taux de vérification.
J'ai trouvé quelque chose de hautement confidentiel
Signalez-le - s'il vous plaît ! Vous pouvez généralement trouver le propriétaire à partir du nom du bucket ou en effectuant une reconnaissance rapide. Sinon, contactez les équipes de support d'Amazon.
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. Voir LICENSE