
किसी डोमेन के स्वामित्व वाले Amazon S3 Buckets को सूचीबद्ध और विश्लेषण करने के लिए एक पेनिट्रेशन टेस्टिंग टूल।
चेतावनी: कोड भयानक है क्योंकि मैंने इसे केवल व्यक्तिगत उपयोग के लिए उपयोग किया है। जब मुझे समय मिलेगा, मैं इसे कम भयानक (और तेज़) बनाऊंगा।
जब किसी डोमेन पर रेकॉन करते हैं - यह समझना बहुत महत्वपूर्ण है कि उनके पास कौन से एसेट हैं। AWS S3 बकेट अनुमतियाँ बार-बार भ्रमित की गई हैं, और संवेदनशील सामग्री के उजागर होने की अनुमति दी है।
यह टूल क्या करता है, सामान्य पैटर्न का उपयोग करके S3 बकेट नामों को गिनना है जो मैंने अपने बग हंटिंग और पेंटेस्टिंग के दौरान पहचाने हैं। कस्टम वर्डलिस्ट का उपयोग करके रूट डोमेन नाम पर क्रमपरिवर्तन समर्थित हैं। मैं AltDNS में पैकेज किए गए शब्दकोश की अत्यधिक अनुशंसा करता हूं।
हर मौजूद बकेट के बारे में निम्नलिखित जानकारी वापस आएगी:
go get -u github.com/glen-mac/goGetBucket
goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>
Usage of ./goGetBucket:
-d string
Supplied domain name (used with mutation flag)
-f string
Path to a testfile (default "/tmp/test.file")
-i string
Path to input wordlist to enumerate
-k string
Keyword list (used with mutation flag)
-m string
Path to mutation wordlist (requires domain flag)
-o string
Path to output file to store log
-t int
Number of concurrent threads (default 100)
इस टूल के मेरे उपयोग के दौरान, मैंने सबसे अच्छे परिणाम तब प्राप्त किए हैं जब मैं किसी रूट डोमेन के लिए जिसमें मेरी रुचि है, सबडोमेन की एक सूची (-i) डालता हूं। उदाहरण:
www.domain.com
mail.domain.com
dev.domain.com
परीक्षण फ़ाइल (-f) एक फ़ाइल है जिसे स्क्रिप्ट बकेट में संग्रहीत करने का प्रयास करेगी ताकि लेखन अनुमतियों का परीक्षण किया जा सके। तो हो सकता है कि यदि यह बाउंटी के दौरान किया जाए तो अपनी संपर्क जानकारी और एक चेतावनी संदेश संग्रहीत करें?
कीवर्ड सूची (-k) को रूट डोमेन नाम (-d) और TLD के बिना डोमेन के साथ जोड़ा जाता है, ताकि आपूर्ति की गई क्रमपरिवर्तन वर्डलिस्ट (-m) का उपयोग करके क्रमपरिवर्तन किया जा सके।
सुनिश्चित करें कि थ्रेड्स को बहुत अधिक न बढ़ाएं (-t) - क्योंकि AWS में API दर सीमा है जो सक्रिय हो जाएगी और अवांछित रिटर्न कोड देना शुरू कर देगी।