Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bucket-stream — सर्टिफिकेट ट्रांसपेरेंसी लॉग्स देखकर दिलचस्प Amazon S3 बक्सेट्स खोजें। | Kitploit
उपकरण/GitHubGitHub/eth0izzle/bucket-stream
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनाक्लाउड सुरक्षारेड टीमिंग
GitHubeth0izzle/bucket-stream

bucket-stream

सर्टिफिकेट ट्रांसपेरेंसी लॉग्स देखकर दिलचस्प Amazon S3 बक्सेट्स खोजें।

रिपॉजिटरी देखें
1.8k2071 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🚨 Bucket Stream अब रखरखाव नहीं किया जाता है। यदि आपको अपने रेड टीमिंग प्रयासों के लिए समर्थन या परामर्श की आवश्यकता है, तो मुझे [email protected] पर ईमेल करें 🚨

Bucket Stream

प्रमाणपत्र पारदर्शिता लॉग को देखकर दिलचस्प Amazon S3 बकेट खोजें।

यह टूल सर्टस्ट्रीम (certstream) के माध्यम से विभिन्न प्रमाणपत्र पारदर्शिता लॉग को सुनता है और प्रमाणपत्रों के डोमेन नामों की विविधताओं (permutations) से सार्वजनिक S3 बकेट खोजने का प्रयास करता है।

Demo

जिम्मेदार बनें। मैंने मुख्य रूप से यह टूल सार्वजनिक S3 बकेट से जुड़े जोखिमों को उजागर करने और सामान्य शब्दकोश-आधारित हमलों से अलग एक दृष्टिकोण देने के लिए बनाया है। यदि आप S3 बकेट का उपयोग करते हैं तो कुछ त्वरित सुझाव:

  1. अपने बकेट के नामों को यादृच्छिक बनाएं! company-backup.s3.amazonaws.com का उपयोग करने की कोई आवश्यकता नहीं है।
  2. उचित अनुमतियाँ सेट करें और नियमित रूप से ऑडिट करें। यदि संभव हो तो दो बकेट बनाएं - एक सार्वजनिक संसाधनों के लिए और दूसरा निजी डेटा के लिए।
  3. अपने डेटा के प्रति सचेत रहें। आपूर्तिकर्ता, ठेकेदार और तृतीय पक्ष इसके साथ क्या कर रहे हैं? यह कहाँ और कैसे संग्रहीत है? इन मूलभूत प्रश्नों को प्रत्येक सूचना सुरक्षा नीति में संबोधित किया जाना चाहिए।
  4. Amazon Macie आज़माएं - यह स्वचालित रूप से संवेदनशील डेटा को वर्गीकृत और सुरक्षित कर सकता है।

विचार के लिए मेरे अच्छे मित्र David (@riskobscurity) का धन्यवाद।

स्थापना (Installation)

Python 3.4+ और pip3 आवश्यक हैं। फिर बस:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (वैकल्पिक) pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate के साथ virtualenv बनाएं
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

उपयोग (Usage)

बस python3 bucket-stream.py चलाएं।

यदि आप config.yaml में AWS एक्सेस और गुप्त कुंजियाँ प्रदान करते हैं, तो Bucket Stream प्रमाणित बकेट तक पहुँचने और बकेट के स्वामी की पहचान करने का प्रयास करेगा। **अप्रमाणित उपयोगकर्ताओं की दर गंभीर रूप से सीमित है (severely rate limited)।

root@kitploit:~
usage: python bucket-stream.py

Find interesting Amazon S3 Buckets by watching certificate transparency logs.

optional arguments:
  -h, --help            Show this help message and exit
  --only-interesting    Only log 'interesting' buckets whose contents match
                        anything within keywords.txt (default: False)
  --skip-lets-encrypt   Skip certs (and thus listed domains) issued by Let's
                        Encrypt CA (default: False)
  -t , --threads        Number of threads to spawn. More threads = more power.
                        Limited to 5 threads if unauthenticated.
                        (default: 20)
  --ignore-rate-limiting
                        If you ignore rate limits not all buckets will be
                        checked (default: False)
  -l, --log             Log found buckets to a file buckets.log (default:
                        False)
  -s, --source          Data source to check for bucket permutations. Uses
                        certificate transparency logs if not specified.
                        (default: None)
  -p, --permutations    Path of file containing a list of permutations to try
                        (see permutations/ dir). (default: permutations\default.txt)

सामान्य प्रश्न (F.A.Qs)

  • कुछ भी होता हुआ प्रतीत नहीं होता

    धैर्य रखें! कभी-कभी प्रमाणपत्र पारदर्शिता लॉग कुछ मिनटों के लिए शांत हो सकते हैं। आदर्श रूप से config.yaml में AWS गुप्त जानकारी प्रदान करें क्योंकि इससे जाँच की दर काफी बढ़ जाती है।

  • मुझे कुछ अत्यधिक गोपनीय मिला

    रिपोर्ट करें - कृपया! आप आमतौर पर बकेट के नाम या कुछ त्वरित टोह लेकर स्वामी का पता लगा सकते हैं। यदि नहीं, तो Amazon की सहायता टीमों से संपर्क करें।

योगदान (Contributing)

  1. फोर्क करें, बेबी!
  2. अपनी फीचर शाखा बनाएं: git checkout -b my-new-feature
  3. अपने परिवर्तनों को कमिट करें: git commit -am 'Add some feature'
  4. शाखा को पुश करें: git push origin my-new-feature
  5. पुल रिक्वेस्ट सबमिट करें।

लाइसेंस (License)

MIT. देखें LICENSE

टूल डाउनलोड करें