Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sandcastle — 🏰 AWS S3 बकेट गणना के लिए एक पायथन स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/0xsearches/sandcastle
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनाक्लाउड सुरक्षा
GitHub0xsearches/sandcastle

sandcastle

🏰 AWS S3 बकेट गणना के लिए एक पायथन स्क्रिप्ट।

रिपॉजिटरी देखेंवेबसाइट
1465969 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sandcastle लोगो - AWS S3 बकेट गणना

HackerOne पर Instacart के @nickelser के साथ बातचीत से प्रेरित होकर, मैंने Sandcastle को अनुकूलित और प्रकाशित किया है – यह AWS S3 बकेट गणना के लिए एक Python स्क्रिप्ट है, जिसे पहले bucketCrawler के नाम से जाना जाता था।

स्क्रिप्ट एक लक्ष्य का नाम तने के तर्क के रूप में लेती है (जैसे shopify) और बकेट नाम विविधताओं वाली फ़ाइल के माध्यम से पुनरावृत्ति करती है, जैसे नीचे दिए गए हैं:

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

शुरू करना

यहां बताया गया है कि कैसे शुरू करें:

  1. इस रेपो को क्लोन करें (PyPi वितरण अस्थायी रूप से अक्षम)।
  2. लक्ष्य नाम और इनपुट फ़ाइल के साथ sandcastle.py चलाएँ (इस रेपो से एक उदाहरण लें)
  3. मेल खाने वाली बकेट विविधताओं की पहचान की जाएगी, और पढ़ने की अनुमतियों का परीक्षण किया जाएगा।
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

स्थिति कोड और परीक्षण

स्थिति कोडपरिभाषानोट्स
404बकेट नहीं मिलाविश्लेषण के लिए लक्ष्य नहीं (डिफ़ॉल्ट रूप से छिपा हुआ)
403पहुंच अस्वीकृतCLI के माध्यम से विश्लेषण के लिए संभावित लक्ष्य
200सार्वजनिक रूप से सुलभ

AWS CLI कमांड

यहां कुछ उपयोगी AWS CLI कमांड का त्वरित संदर्भ दिया गया है:

  • फ़ाइलें सूचीबद्ध करें: aws s3 ls s3://bucket-name
  • फ़ाइलें डाउनलोड करें: aws s3 cp s3://bucket-name/<file> <destination>
  • फ़ाइलें अपलोड करें: aws s3 cp/mv test-file.txt s3://bucket-name
  • फ़ाइलें हटाएँ: aws s3 rm s3://bucket-name/test-file.txt

S3 क्या है?

Amazon दस्तावेज़ीकरण से, Amazon S3 बकेट के साथ काम करना:

Amazon S3 [सिंपल स्टोरेज सर्विस] इंटरनेट के लिए क्लाउड स्टोरेज है। अपने डेटा (फ़ोटो, वीडियो, दस्तावेज़ आदि) को अपलोड करने के लिए, आप पहले AWS क्षेत्रों में से किसी एक में एक बकेट बनाते हैं। फिर आप बकेट में कितनी भी वस्तुएँ अपलोड कर सकते हैं।

कार्यान्वयन के संदर्भ में, बकेट और वस्तुएँ संसाधन हैं, और Amazon S3 उन्हें प्रबंधित करने के लिए API प्रदान करता है।

समापन टिप्पणियाँ

  • यह मेरा पहला सार्वजनिक सुरक्षा प्रोजेक्ट है। Sandcastle MIT लाइसेंस के तहत प्रकाशित है।
  • उपयोग स्वीकृतियाँ:
    • Castle (आइकन) Andrew Doane द्वारा Noun Project से
    • Nixie One (लोगो टाइपफेस) Jovanny Lemonad द्वारा मुफ़्त
टूल डाउनलोड करें
CLI के माध्यम से विश्लेषण के लिए संभावित लक्ष्य