
AWS AMAZON S3 Bucket अधिग्रहण स्कैनर और दावा उपकरण
S3 बकेट टेकओवर स्कैनर & क्लेम टूल

S3 बकेट टेकओवर स्कैनर & क्लेम टूल एक Python 2.7-आधारित उपयोगिता है जो:
यह टूल बग बाउंटी हंटिंग, क्लाउड एसेट ऑडिटिंग, या अधिकृत वातावरण के भीतर कानूनी पेनेट्रेशन टेस्टिंग के लिए आदर्श है।
The specified bucket does not exist प्रतिक्रिया के माध्यम से टेकओवर कमजोरियों की पहचान करेंindex.html फ़ाइल अपलोड करें और स्टैटिक होस्टिंग सक्षम करेंvulnerable_buckets.txt में लॉग करेंboto3, requests लाइब्रेरीज़dig (Linux-आधारित DNS उपयोगिता)domains.txt:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt में सहेजे जाएँगे🟥 महत्वपूर्ण: यह टूल केवल इसके लिए उपयोग किया जाना चाहिए:
इस टूल का शोषण या डेटा हेरफेर के लिए अनधिकृत उपयोग अवैध है और अंतर्राष्ट्रीय साइबर सुरक्षा कानूनों के तहत आपराधिक मुकदमा चलाया जा सकता है।
एक और अस्वीकरण:
मैंने Jenderal92 के कवर पर अस्वीकरण लिखा है। आप इसे यहाँ !!! देख सकते हैं।
| फ़ंक्शन | उद्देश्य |
|---|
run_scan() | जाँचता है कि लक्ष्य डोमेन किसी गैर-मौजूद S3 बकेट की ओर इशारा करता है या नहीं |
lookup_cname() | AWS-होस्टेड लक्ष्यों की पहचान करने के लिए CNAME को रिज़ॉल्व करता है |
extract_region_from_cname() | बकेट निर्माण के लिए AWS क्षेत्र जानकारी निकालता है |
takeover_bucket() | स्वचालित रूप से दावा किए गए बकेट को बनाता और कॉन्फ़िगर करता है |
scan_domain() | HTTPS और HTTP स्कैनिंग का प्रयास करता है |
main() | डोमेन सूची पढ़ता है और थ्रेडेड स्कैनिंग शुरू करता है |