
Scannez les buckets S3 mal configurés à travers les API compatibles S3 !
Fonctionnalités - Utilisation - Démarrage rapide - Installation - Discuter
INPUT: (1 required)
-bucket string Name of bucket to check.
-bucket-file string File of bucket names to check.
-mq Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"
OUTPUT:
-db Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
-json Print logs to stdout in JSON format instead of human-readable. Default: "false"
OPTIONS:
-enumerate Enumerate bucket objects (can be time-consuming). Default: "false"
-provider string Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
-threads int Number of threads to scan with. Default: "4"
DEBUG:
-verbose Enable verbose logging. Default: "false"
-version Print version Default: "false"
If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Si vous avez trouvé cet outil utile, veuillez envisager de faire un don pour soutenir son développement. Vous trouverez les options de sponsoring sur le côté de cette page de dépôt ou dans FUNDING.yml
Un immense merci à tines pour être un sponsor continu de ce projet.
Analyser les noms de buckets AWS listés dans un fichier, énumérer tous les objets
$ s3scanner -bucket-file names.txt -enumerate
Analyser un bucket dans GCP, énumérer tous les objets et sauvegarder les résultats dans la base de données
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| Plateforme | Version | Étapes |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Autres - Compiler depuis les sources | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner nécessite exactement un type d'entrée : -bucket, -bucket-file ou -mq.