
Bucky (Un outil automatique de découverte de buckets S3)

Bucky est un outil automatique conçu pour découvrir les mauvaises configurations des buckets S3. Bucky est composé de deux modules : le module complémentaire Firefox Bucky et le moteur backend Bucky. Le module complémentaire Bucky lit le code source des pages web et utilise des expressions régulières (Regex) pour identifier les buckets S3 utilisés comme réseau de diffusion de contenu (CDN), puis les envoie au moteur backend Bucky. Le moteur backend reçoit les données du module complémentaire et vérifie si le bucket S3 est accessible en écriture publique ou non. Bucky télécharge automatiquement un fichier texte comme preuve de concept (PoC) si le bucket est vulnérable.
Le module complémentaire Bucky envoie les détails du nom du bucket S3 découverts sur les pages web visitées par l'utilisateur au moteur backend. Il utilise AWS PHP SDK pour détecter les mauvaises configurations. Les utilisateurs peuvent également vérifier manuellement les mauvaises configurations des buckets S3. Tous les résultats des vérifications automatiques et manuelles sont affichés sur le tableau de bord.
Voir la vidéo https://vimeo.com/444442588
git clone https://github.com/smaranchand/bucky.git
cd bucky
Prérequis : Clés d'accès AWS et installation PHP
Obtenir les clés d'accès AWS : https://console.aws.amazon.com/iam/home?#/security_credentials
Installation PHP : installez selon votre système d'exploitation, apt install php7.3 / brew install php7.3
Actuellement, le module complémentaire Bucky n'est pas publié dans le magasin de modules complémentaires Firefox ; dès qu'il sera publié, le lien du module sera fourni.
Pour l'instant, les utilisateurs peuvent charger manuellement le module dans le navigateur pour ce faire :
Ajouter les clés d'accès AWS :
cd bucky/
nano config.inc.php
Add your AWS Access Key ID and Secret Access Key. (On-Line 57 and 61)
Pour utiliser Bucky, chargez le module complémentaire Bucky dans le navigateur et démarrez le moteur backend.
cd bucky/
chmod +x run.sh
./run.sh
Le moteur backend s'exécute sur http://127.0.0.1:13337
Naviguez sur des sites web, Bucky découvrira automatiquement les buckets S3 et ceux-ci apparaîtront sur le tableau de bord.
Visitez l'adresse ci-dessus pour accéder au tableau de bord de Bucky.
Running Bucky

Loading Addon
User Interface

All Buckets
Manual Check

POC By Bucky

Bucky n'est pas un outil parfait pour découvrir les buckets S3, il est bien connu que Bucky manque de nombreuses fonctionnalités et peut parfois échouer à détecter les mauvaises configurations. Certains changements et développements sont en cours. J'apprécie vraiment les retours et les contributions.