
Trova bucket Amazon S3 interessanti monitorando i log di trasparenza dei certificati.
Trova bucket S3 di Amazon interessanti osservando i log di trasparenza dei certificati.
Questo strumento si mette in ascolto di vari log di trasparenza dei certificati (tramite certstream) e tenta di trovare bucket S3 pubblici a partire da permutazioni del nome di dominio dei certificati.

Sii responsabile. Ho creato principalmente questo strumento per evidenziare i rischi associati ai bucket S3 pubblici e per dare una prospettiva diversa ai soliti attacchi basati su dizionario. Alcuni suggerimenti rapidi se usi bucket S3:
company-backup.s3.amazonaws.com.Grazie al mio buon amico David (@riskobscurity) per l'idea.
Sono richiesti Python 3.4+ e pip3. Poi basta:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pyBasta eseguire python3 bucket-stream.py.
Se fornisci le chiavi di accesso e segrete AWS in config.yaml, Bucket Stream tenterà di accedere ai bucket autenticati e identificare il proprietario dei bucket. Gli utenti non autenticati sono severamente limitati nella velocità.
usage: python bucket-stream.py
Find interesting Amazon S3 Buckets by watching certificate transparency logs.
optional arguments:
-h, --help Show this help message and exit
--only-interesting Only log 'interesting' buckets whose contents match
anything within keywords.txt (default: False)
--skip-lets-encrypt Skip certs (and thus listed domains) issued by Let's
Encrypt CA (default: False)
-t , --threads Number of threads to spawn. More threads = more power.
Limited to 5 threads if unauthenticated.
(default: 20)
--ignore-rate-limiting
If you ignore rate limits not all buckets will be
checked (default: False)
-l, --log Log found buckets to a file buckets.log (default:
False)
-s, --source Data source to check for bucket permutations. Uses
certificate transparency logs if not specified.
(default: None)
-p, --permutations Path of file containing a list of permutations to try
(see permutations/ dir). (default: permutations\default.txt)
Non sembra succedere nulla
Pazienza! A volte i log di trasparenza dei certificati possono essere silenziosi per qualche minuto. Idealmente, fornisci i segreti AWS in config.yaml perché questo accelera notevolmente la frequenza di controllo.
Ho trovato qualcosa di altamente confidenziale
Segnalalo - per favore! Di solito puoi risalire al proprietario dal nome del bucket o facendo un rapido riconoscimento. In caso contrario, contatta i team di supporto di Amazon.
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. Vedi LICENSE