Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bucketbuster — Scansiona gli endpoint pubblici di object storage su Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei e Baidu per individuare bucket listabili e oggetti esposti. | Kitploit
Strumenti/GitHubGitHub/ooafa/bucketbuster
Sicurezza dell'Infrastruttura CloudOSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàEsfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration TestingSicurezza Cloud
GitHubooafa/bucketbuster

bucketbuster

Scansiona gli endpoint pubblici di object storage su Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei e Baidu per individuare bucket listabili e oggetti esposti.

2124 giorni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BucketBuster

Scanner di esposizione di object storage cloud per test di sicurezza autorizzati, attività di bug bounty e infrastrutture di tua proprietà.

BucketBuster verifica nomi di bucket candidati su endpoint pubblici per Yandex Cloud, VK Cloud, Selectel, SberCloud, Alibaba OSS, Tencent COS, Huawei OBS e Baidu BOS. È in grado di identificare bucket pubblicamente elencabili, individuare nomi di oggetti correlati a certificati e, opzionalmente, scaricare oggetti pubblicamente accessibili tramite HTTP GET.

Autorizzazione richiesta: utilizza questo strumento solo su asset di tua proprietà o per i quali disponi di esplicita autorizzazione al test. La scansione o il download di dati da bucket di terze parti può essere illegale. Sei responsabile del rispetto delle leggi applicabili, dei contratti, delle regole di bug bounty e delle policy dei provider.

Funzionalità

  • Sonda endpoint virtual-hosted e path-style per i provider supportati.
  • Risoluzione DNS passiva opzionale prima del probing HTTP.
  • Scansione parallela con numero di worker e ritardo tra le richieste configurabili.
  • Filtri per estensione, pattern di nome/percorso, espressione regolare o indicatori di certificato integrati.
  • Streaming dei risultati verso report JSON e CSV.
  • Download opzionale di oggetti da listing pubblici senza credenziali.
  • Convalida degli hostname dei bucket, supporto per nomi IDNA/Punycode e limite di 25 MiB per ogni download.
  • Blocca per impostazione predefinita i contenitori di chiavi private.

Requisiti

  • Python 3.9 o superiore consigliato.
  • Accesso di rete agli endpoint da testare.
  • Una wordlist contenente i nomi di bucket candidati, uno per riga.

Installazione

root@kitploit:~
git clone <repository-url>
cd bucketbuster
python -m venv .venv

Attiva l'ambiente virtuale:

root@kitploit:~
# Linux/macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

Installa le dipendenze:

root@kitploit:~
python -m pip install -r requirements.txt

Avvio rapido

Crea una wordlist come buckets.txt:

root@kitploit:~
example-company
example-company-backup
example-company-documents

Esegui il set di provider predefinito, Yandex Cloud e VK Cloud:

root@kitploit:~
python bucketbuster.py --wordlist buckets.txt

Lo scanner segnala risposte HTTP 200, listing pubblici, nomi di oggetti corrispondenti ed endpoint con accesso negato che sembrano esistere. Una risposta 404 viene ignorata.

Copertura dei provider

Flag providerServizioFamiglie di endpoint incluse
yandexYandex CloudEndpoint Storage e website
vkVK CloudEndpoint vkcloud-storage.ru
selectelSelectelEndpoint S3 e selstorage.ru
sberSberCloudEndpoint OBS e s3.cloud.ru
aliyunAlibaba Cloud OSSRegioni selezionate della Cina
tencentTencent Cloud COSRegioni selezionate di Cina e Asia
huaweiHuawei Cloud OBSRegioni selezionate della Cina
baiduBaidu Cloud BOSRegioni selezionate di Cina e Asia

Gruppi di provider:

root@kitploit:~
--providers russia   # yandex, vk, selectel, sber
--providers china    # aliyun, tencent, huawei, baidu
--providers all      # ogni provider supportato

Puoi anche fornire una lista separata da virgole, ad esempio:

root@kitploit:~
python bucketbuster.py -w buckets.txt --providers aliyun,tencent

Opzioni della riga di comando

Input e probing

OpzionePredefinitoDescrizione
-w, --wordlist PATHObbligatorioFile contenente i nomi di bucket candidati, uno per riga. Le righe vuote e i commenti che iniziano con # vengono ignorati.
--providers VALUEyandex,vkFlag dei provider separati da virgole, oppure all, russia o china.
--dnsDisabilitatoEsegue un controllo DNS passivo e salta gli hostname che non si risolvono.
-t, --threads N12Numero di worker concorrenti per i bucket.
--delay SECONDS0.12Ritardo tra le richieste HTTP.

Corrispondenza e filtraggio

OpzioneDescrizione
--match-ext LISTEstensioni separate da virgole come .pfx,.p12,.cer,.crt. Se il punto iniziale è omesso, viene aggiunto.
--match-name LISTSottostringhe di nome/percorso separate da virgole, senza distinzione tra maiuscole e minuscole. È supportato un semplice wildcard *.
--match-regex PATTERNEspressione regolare senza distinzione tra maiuscole e minuscole confrontata con la chiave completa dell'oggetto. Passa l'opzione più volte per più pattern.
--match-certAbilita le estensioni e le parole chiave integrate relative ai certificati, inclusi CryptoPro, GOST, signing, certificate e termini russi per certificato.

Quando viene fornito uno o più filtri, questi utilizzano una logica OR: un oggetto corrisponde se soddisfa una qualsiasi condizione configurata tra estensione, nome, regex o --match-cert. Senza filtri, ogni oggetto elencato è considerato corrispondente per la segnalazione e la selezione dei download.

Report

OpzioneDescrizione
-o, --output PATHScrive un report JSON. I risultati vengono trasmessi in streaming durante la scansione.
--csv PATHScrive un report CSV. I risultati vengono trasmessi in streaming durante la scansione.

Download

OpzionePredefinitoDescrizione
--downloadDisabilitatoScarica gli oggetti corrispondenti dai listing pubblici tramite richieste HTTP GET non autenticate.
--download-allDisabilitatoCon --download, tenta di scaricare ogni oggetto in ciascun listing pubblico analizzato e ignora i filtri di corrispondenza.
--download-dir PATH./downloadsDirectory radice per gli oggetti scaricati.
--allow-private-keysDisabilitatoConsente il download di oggetti .pfx, .p12, .key, .p8 e .pem. Usare solo quando esplicitamente autorizzati.

--download-all richiede --download. I download sono limitati a 25 MiB per oggetto e le risposte vuote o non-200 non vengono salvate. I contenitori di chiavi private sono bloccati a meno che --allow-private-keys non sia esplicitamente fornito.

Esempi

Scansiona i provider Russia/CIS con controlli DNS passivi:

root@kitploit:~
python bucketbuster.py -w buckets.txt --providers russia --dns

Scansiona tutti i provider supportati e scrivi entrambi i formati di report:

root@kitploit:~
python bucketbuster.py \
	--wordlist buckets.txt \
	--providers all \
	--dns \
	--output findings.json \
	--csv findings.csv

Segnala probabili file di certificato per estensione:

root@kitploit:~
python bucketbuster.py -w buckets.txt --match-ext .pfx,.p12,.cer,.crt,.der

Trova corrispondenze di nomi e percorsi usando sottostringhe e semplici wildcard:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--match-name cryptopro,*keystore*,backups/*.sql

Usa più espressioni regolari:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--match-regex '.*backup.*\.sql$' \
	--match-regex 'config/.*\.ya?ml$'

Abilita la lista integrata di estensioni e parole chiave relative ai certificati:

root@kitploit:~
python bucketbuster.py -w buckets.txt --match-cert

Scarica solo gli oggetti corrispondenti alle estensioni selezionate:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--providers aliyun,tencent \
	--match-ext .cer,.crt,.p7b \
	--download \
	--download-dir ./authorized-downloads

Scarica ogni oggetto visibile in un listing pubblico. Questa operazione ignora intenzionalmente tutti i filtri di corrispondenza e dovrebbe essere usata solo su un asset di test approvato:

root@kitploit:~
python bucketbuster.py -w buckets.txt --download --download-all

Input e Output

L'input candidato può essere un nome di bucket semplice, un hostname, un URL di storage completo o un URL in stile path. I nomi vengono normalizzati e convalidati prima di qualsiasi operazione DNS o HTTP. I candidati duplicati e non validi vengono scartati.

I risultati JSON includono provider, bucket, URL, stato HTTP, elencabilità, file corrispondenti, tutti i file scoperti in un listing, stato DNS, note, un breve estratto del listing e i percorsi locali scaricati. Il CSV contiene i campi principali dei risultati; gli elenchi di file sono serializzati come valori separati da punto e virgola.

I download sono organizzati sotto la directory selezionata per provider e bucket:

root@kitploit:~
downloads/
	yandex/
		example-company/
			certificates/client.cer

I percorsi degli oggetti vengono sanitizzati prima di essere scritti localmente. Il download è sequenziale e limitato nel rate dal ritardo configurato.

Sicurezza e uso responsabile

  • Questo strumento non si autentica ai provider cloud né aggira i controlli di accesso.
  • L'accesso a listing e oggetti pubblici può comunque esporre informazioni sensibili; tratta i risultati come riservati e segui l'ambito di autorizzazione.
  • La scansione predefinita può effettuare richieste verso molti endpoint dei provider. Imposta un valore conservativo per --threads e aumenta --delay quando richiesto da un programma o dalla policy di un provider.
  • Non usare --download, --download-all o --allow-private-keys a meno che l'autorizzazione non copra esplicitamente gli oggetti e la gestione dei dati pertinenti.
  • Interrompi i test e notifica il proprietario dell'asset secondo il processo di divulgazione applicabile quando viene trovato materiale sensibile.

Licenza

BucketBuster è rilasciato sotto la BSD 2-Clause License.

Scarica lo strumento