
खुले S3 बकेट्स स्कैन करें और डंप करें
असुरक्षित S3 बकेट खोजने और उनकी सामग्री डंप करने के लिए एक त्वरित और गंदी स्क्रिप्ट 💧
टूल के 2 भाग हैं:
यह स्क्रिप्ट डोमेन नामों की एक सूची लेती है और जाँचती है कि वे Amazon S3 पर होस्ट हैं या नहीं। मिले S3 डोमेन को उनके संबंधित क्षेत्र के साथ "domain:region" प्रारूप में फ़ाइल में आउटपुट किया जाता है।

स्थापना:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtउपयोग:
$> python s3finder.py -o output.txt domainsToCheck.txt
अनुकूलता: पायथन 2.7 और 3.6 के साथ परीक्षण किया गया
यह स्क्रिप्ट s3finder.py द्वारा बनाए गए क्षेत्रों के साथ डोमेन की एक सूची लेती है। प्रत्येक डोमेन के लिए, यह जाँचता है कि सार्वजनिक रूप से पठनीय बकेट हैं या नहीं और यदि हैं तो उन्हें डंप कर देता है।
उपयोग: $> s3dumper.sh output.txt
आवश्यकताएँ: aws-cli

कृपया पुल रिक्वेस्ट करें यदि आप कोड में किसी भी तरह से सुधार कर सकते हैं (जो निश्चित है क्योंकि कोड को काफी अनुकूलित किया जा सकता है)।
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)