
🏰 Uno script Python per l'enumerazione dei bucket AWS S3.
Ispirato da una conversazione con @nickelser di Instacart su HackerOne, ho ottimizzato e pubblicato Sandcastle – uno script Python per l'enumerazione di bucket AWS S3, precedentemente noto come bucketCrawler.
Lo script prende il nome del target come argomento stem (ad es. shopify) e scorre un file di permutazioni di nomi di bucket, come quelle riportate di seguito:
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]
Ecco come iniziare:
sandcastle.py con un nome target e un file di input (prendi un esempio da questo repo)usage: sandcastle.py [-h] -t targetStem [-f inputFile]
arguments:
-h, --help show this help message and exit
-t targetStem, --target targetStem
Select a target stem name (e.g. 'shopify')
-f inputFile, --file inputFile
Select a bucket permutation file (default: bucket-
names.txt)
____ __ __ __
/ __/__ ____ ___/ /______ ____ / /_/ /__
_\ \/ _ `/ _ \/ _ / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/
S3 bucket enumeration // release v1.2.4 // ysx
[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.
[+] Checking potential match: shopify-content --> 403
An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied
| Codice di stato | Definizione | Note |
|---|---|---|
| 404 | Bucket non trovato | Non un target per l'analisi (nascosto per impostazione predefinita) |
| 403 | Accesso negato | Potenziale target per l'analisi tramite CLI |
Ecco un rapido riferimento di alcuni comandi AWS CLI utili:
aws s3 ls s3://nome-bucketaws s3 cp s3://nome-bucket/<file> <destinazione>aws s3 cp/mv test-file.txt s3://nome-bucketaws s3 rm s3://nome-bucket/test-file.txtDalla documentazione di Amazon, Working with Amazon S3 Buckets:
Amazon S3 [Simple Storage Service] è un cloud storage per Internet. Per caricare i tuoi dati (foto, video, documenti, ecc.), crei prima un bucket in una delle regioni AWS. Puoi quindi caricare un numero qualsiasi di oggetti nel bucket.
In termini di implementazione, bucket e oggetti sono risorse e Amazon S3 fornisce API per gestirli.
| 200 |
| Accessibile pubblicamente |
| Potenziale target per l'analisi tramite CLI |