BucketLoot est un inspecteur automatisé de buckets compatibles S3 qui aide les utilisateurs à extraire des actifs, signaler les expositions de secrets et même rechercher des mots-clés personnalisés ainsi que des expressions régulières dans les buckets de stockage exposés publiquement en analysant les fichiers qui stockent des données en texte clair.
Un inspecteur automatisé de buckets compatibles S3
Description • Installation • Fonctionnalités • Documentation • Remerciements
Vous pouvez installer BucketLoot en utilisant l'une de ces méthodes :
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
# Clone the repository
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Install the tool
go install ./cmd/bucketloot
Après l'installation, vous pouvez exécuter bucketloot depuis n'importe où dans votre terminal !
# Basic usage
bucketloot https://example-bucket.s3.amazonaws.com
# With options
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Search for keywords
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Save output
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Full scan mode (requires credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
Pour les notifications et le mode d'analyse complète, vous devrez créer notifyConfig.json et credentials.json dans votre répertoire de travail. Consultez la documentation pour plus de détails.