Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bucky — Bucky (Un outil automatique de découverte de buckets S3) | Kitploit
Outils/GitHubGitHub/smaranchand/bucky
Scanners de VulnérabilitésSécurité WebSécurité CloudMauvaise Configuration
GitHubsmaranchand/bucky

bucky

Bucky (Un outil automatique de découverte de buckets S3)

Voir le dépôt
198282il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bucky

Le projet est en pause temporaire.

Bucky

Bucky est un outil automatique conçu pour découvrir les mauvaises configurations des buckets S3. Bucky est composé de deux modules : le module complémentaire Firefox Bucky et le moteur backend Bucky. Le module complémentaire Bucky lit le code source des pages web et utilise des expressions régulières (Regex) pour identifier les buckets S3 utilisés comme réseau de diffusion de contenu (CDN), puis les envoie au moteur backend Bucky. Le moteur backend reçoit les données du module complémentaire et vérifie si le bucket S3 est accessible en écriture publique ou non. Bucky télécharge automatiquement un fichier texte comme preuve de concept (PoC) si le bucket est vulnérable.

Fonctionnement

Le module complémentaire Bucky envoie les détails du nom du bucket S3 découverts sur les pages web visitées par l'utilisateur au moteur backend. Il utilise AWS PHP SDK pour détecter les mauvaises configurations. Les utilisateurs peuvent également vérifier manuellement les mauvaises configurations des buckets S3. Tous les résultats des vérifications automatiques et manuelles sont affichés sur le tableau de bord.

Voir la vidéo https://vimeo.com/444442588

Installation

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

Prérequis : Clés d'accès AWS et installation PHP

Télécharger l’outil

Obtenir les clés d'accès AWS : https://console.aws.amazon.com/iam/home?#/security_credentials

Installation PHP : installez selon votre système d'exploitation, apt install php7.3 / brew install php7.3

Actuellement, le module complémentaire Bucky n'est pas publié dans le magasin de modules complémentaires Firefox ; dès qu'il sera publié, le lien du module sera fourni.

Pour l'instant, les utilisateurs peuvent charger manuellement le module dans le navigateur pour ce faire :

  1. Ouvrez Firefox et allez à about:debugging
  2. Cliquez sur « Ce Firefox » > Charger un module complémentaire temporaire
  3. Sélectionnez le module situé dans bucky/addon/bucky.js

Ajouter les clés d'accès AWS :

root@kitploit:~
cd bucky/
nano config.inc.php
Add your AWS Access Key ID and Secret Access Key. (On-Line 57 and 61)

Utilisation

Pour utiliser Bucky, chargez le module complémentaire Bucky dans le navigateur et démarrez le moteur backend.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

Le moteur backend s'exécute sur http://127.0.0.1:13337
Naviguez sur des sites web, Bucky découvrira automatiquement les buckets S3 et ceux-ci apparaîtront sur le tableau de bord.
Visitez l'adresse ci-dessus pour accéder au tableau de bord de Bucky.

Captures d'écran

Running Bucky

run_bucky

Loading Addon

load_addon User Interface

dashboard

All Buckets

all_buckets Manual Check

manual_check

POC By Bucky

Bucky_POC

Remarque

Bucky n'est pas un outil parfait pour découvrir les buckets S3, il est bien connu que Bucky manque de nombreuses fonctionnalités et peut parfois échouer à détecter les mauvaises configurations. Certains changements et développements sont en cours. J'apprécie vraiment les retours et les contributions.