
Scannez les buckets S3 ouverts et dumpez leur contenu.
Un script rapide et sale pour trouver des buckets S3 non sécurisés et vider leur contenu 💧
L'outil comporte 2 parties :
Ce script prend une liste de noms de domaine et vérifie s'ils sont hébergés sur Amazon S3. Les domaines S3 trouvés sont écrits dans un fichier avec leur région correspondante au format « domaine:région ».

Installation :
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtUtilisation :
$> python s3finder.py -o output.txt domainsToCheck.txt
Compatibilité : Testé avec Python 2.7 et 3.6
Ce script prend une liste de domaines avec leurs régions générée par s3finder.py. Pour chaque domaine, il vérifie s'il existe des buckets lisibles publiquement et les vide si c'est le cas.
Utilisation : $> s3dumper.sh output.txt
Prérequis : aws-cli

Veuillez faire des pull requests si vous pouvez améliorer le code d'une manière ou d'une autre (ce qui est certain car le code peut être grandement optimisé).
Creative Commons Attribution - Pas d'Utilisation Commerciale - Partage dans les Mêmes Conditions 4.0 International (CC BY-NC-SA 4.0)