
Scanner de sécurité automatisé pour les buckets S3 qui teste des listes de domaines à la recherche de buckets accessibles publiquement avec des permissions de listage, exportant les résultats pour les tests d'intrusion cloud.
SSS3 est un logiciel simple de test de compartiments S3. Il utilise aws cli pour rechercher des compartiments publics dans une liste de domaines/sous-domaines.
Clonez le dépôt, donnez +x au script et soyez heureux SSS3 nécessite AWS CLI pour fonctionner.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Vous pouvez commencer à énumérer un domaine en utilisant Amass
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
Vous voulez contribuer ? Génial ! Veuillez nous envoyer votre PR et nous vous serons reconnaissants pour votre aide.
Je suis reconnaissant pour certains articles qui m'ont motivé à créer cet outil.
Article Sidechannel par Rodrigo Montoro
Article Rhynosec pour le test de pénétration S3
Merci d'utiliser et aidez à partager s'il vous plaît
Logiciel Libre, Et Comment !