
Scanner e strumento di rivendicazione per il takeover di bucket AWS Amazon S3
Scanner e strumento di rivendicazione per il takeover di bucket S3

S3 Bucket Takeover Scanner & Claim Tool è un'utilità basata su Python 2.7 che:
Questo strumento è ideale per bug bounty, audit di asset cloud o test di penetrazione legali in ambienti autorizzati.
The specified bucket does not existindex.html nel bucket e abilita l'hosting staticovulnerable_buckets.txtboto3, requestsdig (utilità DNS basata su Linux)domains.txt contenente un elenco di domini di destinazione:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 IMPORTANTE: Questo strumento deve essere utilizzato solo per:
L'uso non autorizzato di questo strumento per sfruttamento o manipolazione dei dati è illegale e può comportare azioni penali ai sensi delle leggi internazionali sulla cybersicurezza.
Altro Disclaimer:
Ho scritto il disclaimer sulla copertina di Jenderal92. Puoi controllarlo QUI !!!
| Funzione | Scopo |
|---|
run_scan() | Verifica se il dominio di destinazione punta a un bucket S3 inesistente |
lookup_cname() | Risolve il CNAME per identificare target ospitati su AWS |
extract_region_from_cname() | Estrae le informazioni sulla regione AWS per la creazione del bucket |
takeover_bucket() | Crea e configura automaticamente un bucket rivendicato |
scan_domain() | Tenta la scansione HTTPS e HTTP |
main() | Legge la lista dei domini e avvia la scansione multi-thread |