Spaces finder
Spaces finder एक टूल है जो DigitalOcean Spaces को तेज़ी से सूचीबद्ध करके लूट की तलाश करता है। यह सबडोमेन ब्रूटफोर्सर के समान है, लेकिन इसे विशेष रूप से DigitalOcean Spaces के लिए बनाया गया है और इसमें कुछ अतिरिक्त सुविधाएँ भी हैं जो आपको शानदार फ़ाइलों को grep करने के साथ-साथ दिलचस्प फ़ाइलों को डाउनलोड करने की सुविधा देती हैं, यदि आप अपनी हार्ड ड्राइव को जल्दी भर जाने से नहीं डरते।
@ok_bye_now द्वारा AWSBucketDump के ऊपर निर्मित
पूर्वापेक्षाएँ
Python की गैर-मानक लाइब्रेरीज़:
अवलोकन
- यह एक टूल है जो DigitalOcean Spaces को सूचीबद्ध करता है और दिलचस्प फ़ाइलों की तलाश करता है
- मेरे पास उदाहरण वर्डलिस्ट हैं, लेकिन मैंने उन्हें निखारने में ज्यादा समय नहीं लगाया है
https://github.com/danielmiessler/SecLists में आपकी ज़रूरत की सभी वर्डलिस्ट मिलेंगी
- यदि आप किसी विशिष्ट कंपनी को लक्षित कर रहे हैं, तो आप संभवतः jhaddix के enumall टूल का उपयोग करना चाहेंगे, जो recon-ng और Alt-DNS का उपयोग करता है
- जहाँ तक दिलचस्प फ़ाइलों को grep करने के लिए वर्डलिस्ट की बात है, यह पूरी तरह आप पर निर्भर है। मेरी दी गई वर्डलिस्ट में कुछ बुनियादी चीज़ें हैं, और हाँ, वे वर्डलिस्ट उन फ़ाइलों पर आधारित हैं जिन्हें मैंने व्यक्तिगत रूप से इस टूल की मदद से पाया है।
- डाउनलोड सुविधा का उपयोग करने से आपकी हार्ड ड्राइव भर सकती है; आप टूल चलाते समय कमांड लाइन पर प्रत्येक डाउनलोड के लिए अधिकतम फ़ाइल आकार दे सकते हैं। ध्यान रखें कि यह बाइट्स में है।
उपयोग:
usage: python3 spaces_finder.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit`
-D Download files. This requires significant diskspace`
-d If set to 1 or True, create directories for each host w/ results`
-t THREADS number of threads`
-l HOSTLIST`
-g GREPWORDS Provide a wordlist to grep for`
-m MAXSIZE Maximum file size to download.`
python3 spaces_finder.py -l SpacesNames.txt -g interesting_keywords.txt -D -m 500000 -d 1 -t 5