
Scanner di sicurezza automatizzato per bucket S3 che testa liste di domini alla ricerca di bucket accessibili pubblicamente con permessi di elencazione, esportando i risultati per il test di penetrazione cloud.
SSS3 è un semplice software per testare bucket S3. Utilizza l'aws cli per cercare bucket pubblici in un elenco di domini/sottodomini.
Clona il repository, dai +x allo script e sii felice SSS3 richiede AWS CLI per funzionare.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Potresti iniziare enumerando un dominio usando Amass
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
Vuoi contribuire? Fantastico! Inviaci la tua PR e saremo grati per il tuo aiuto.
Sono grato per alcuni articoli che mi hanno motivato a creare questo strumento
Articolo di Sidechannel di Rodrigo Montoro
Articolo di Rhinosec per il Penetration Testing di S3
Grazie per l'utilizzo e per favore aiutaci a condividere
Software Libero, Evviva!