Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bucky — Bucky (एक स्वचालित S3 बकेट खोज उपकरण) | Kitploit
उपकरण/GitHubGitHub/smaranchand/bucky
भेद्यता स्कैनरवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubsmaranchand/bucky

bucky

Bucky (एक स्वचालित S3 बकेट खोज उपकरण)

रिपॉजिटरी देखें
1982824 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Bucky

परियोजना अस्थायी रूप से रोक दी गई है।

Bucky

Bucky एक स्वचालित उपकरण है जो S3 बकेट गलत कॉन्फ़िगरेशन का पता लगाने के लिए डिज़ाइन किया गया है। Bucky में दो मॉड्यूल शामिल हैं: Bucky Firefox ऐड-ऑन और Bucky बैकएंड इंजन। Bucky ऐड-ऑन वेबपेजों के स्रोत कोड को पढ़ता है और S3 बकेट (जो Content Delivery Network (CDN) के रूप में उपयोग होता है) को मैच करने के लिए Regular Expression (Regex) का उपयोग करता है और इसे Bucky बैकएंड इंजन को भेजता है। बैकएंड इंजन ऐड-ऑन से डेटा प्राप्त करता है और जाँचता है कि S3 बकेट सार्वजनिक रूप से लिखने योग्य है या नहीं। यदि बकेट असुरक्षित है, तो Bucky स्वचालित रूप से Proof Of Concept (PoC) के रूप में एक टेक्स्ट फ़ाइल अपलोड करता है।

कार्यप्रणाली

Bucky ऐड-ऑन उपयोगकर्ता द्वारा देखे गए वेब पेजों से खोजे गए S3 बकेट नाम का विवरण बैकएंड इंजन को भेजता है। यह गलत कॉन्फ़िगरेशन का पता लगाने के लिए AWS PHP SDK का उपयोग करता है। उपयोगकर्ता S3 बकेट गलत कॉन्फ़िगरेशन की मैन्युअल रूप से भी जाँच कर सकते हैं। स्वचालित और मैन्युअल जाँच के सभी परिणाम डैशबोर्ड पर प्रदर्शित होते हैं।

वीडियो देखें https://vimeo.com/444442588

स्थापना

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

आवश्यकताएँ: AWS एक्सेस कुंजियाँ और PHP स्थापना

AWS एक्सेस कुंजियाँ प्राप्त करें: https://console.aws.amazon.com/iam/home?#/security_credentials

PHP स्थापना: अपने OS के अनुसार स्थापित करें, apt install php7.3 / brew install php7.3

वर्तमान में, Bucky ऐड-ऑन Firefox ऐड-ऑन स्टोर पर प्रकाशित नहीं है; जैसे ही ऐड-ऑन प्रकाशित होगा, ऐड-ऑन लिंक प्रदान किया जाएगा।

अभी के लिए, उपयोगकर्ता ऐसा करने के लिए ब्राउज़र में मैन्युअल रूप से ऐड-ऑन लोड कर सकते हैं।

  1. Firefox ब्राउज़र खोलें और about:debugging पर जाएँ
  2. "This Firefox" पर क्लिक करें > Load Temporary Add-on
  3. bucky/addon/bucky.js पर स्थित ऐड-ऑन चुनें

AWS एक्सेस कुंजियाँ जोड़ें:

root@kitploit:~
cd bucky/
nano config.inc.php
Add your AWS Access Key ID and Secret Access Key. (On-Line 57 and 61)

उपयोग

To use Bucky, load the Bucky addon to the browser and start backend engine.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

The backend engine runs on http://127.0.0.1:13337
Browse websites, Bucky will discover S3 buckets automatically and will be reflected in the dashboard.
Visit the above address to access Bucky dashboard.

स्क्रीनशॉट

Bucky चल रहा है

run_bucky

ऐड-ऑन लोड हो रहा है

load_addon उपयोगकर्ता इंटरफ़ेस

dashboard

सभी बकेट

all_buckets मैन्युअल जाँच

manual_check

Bucky द्वारा PoC

Bucky_POC

नोट

Bucky S3 बकेट खोजने के लिए एक पूर्ण उपकरण नहीं है, यह सर्वविदित है कि Bucky में कई विशेषताओं का अभाव है और यह कभी-कभी गलत कॉन्फ़िगरेशन का पता लगाने में विफल हो सकता है। कुछ बदलाव और विकास प्रक्रिया में हैं। मैं वास्तव में प्रतिक्रिया और योगदान की सराहना करता हूँ।

टूल डाउनलोड करें