
Strumento di sicurezza per cercare file interessanti nei bucket S3
Librerie Python non standard:
Creato con Python 3.6
source venv/bin/activate
pip install -r requirements.txt
Questo è uno strumento che enumera i bucket Amazon S3 e cerca file interessanti.
Ho degli esempi di wordlist ma non ho dedicato molto tempo a perfezionarli.
https://github.com/danielmiessler/SecLists avrà tutte le wordlist di cui hai bisogno. Se stai prendendo di mira un'azienda specifica, probabilmente vorrai usare lo strumento enumall di jhaddix che sfrutta recon-ng e Alt-DNS.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
Per quanto riguarda le wordlist per cercare file interessanti, dipende completamente da te. Quella che ho fornito ha alcune basi e sì, quelle wordlist sono basate su file che ho trovato personalmente con questo strumento.
Usare la funzione di download potrebbe riempire il tuo disco rigido, puoi fornire una dimensione massima per ogni download dalla riga di comando quando esegui lo strumento. Tieni presente che è in byte.
Onestamente non so se Amazon limiti il rate, immagino che lo faccia fino a un certo punto ma non ho ancora avuto modo di capire quale sia quel limite. Di default ci sono due thread per controllare i bucket e due per scaricare.
Dopo aver costruito questo strumento, ho trovato un articolo interessante di Rapid7 riguardo questa ricerca.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1