
BucketLoot è un ispettore automatico di bucket compatibili con S3 che può aiutare gli utenti a estrarre risorse, segnalare esposizioni di segreti e persino cercare parole chiave personalizzate e espressioni regolari in bucket di storage esposti pubblicamente, analizzando i file che memorizzano dati in testo semplice.
Un Ispettore automatico di Bucket compatibili con S3
Descrizione • Installazione • Caratteristiche • Documentazione • Riconoscimenti
Puoi installare BucketLoot usando uno di questi metodi:
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
# Clona il repository
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Installa lo strumento
go install ./cmd/bucketloot
Dopo l'installazione, puoi eseguire bucketloot da qualsiasi punto del tuo terminale!
# Utilizzo base
bucketloot https://example-bucket.s3.amazonaws.com
# Con opzioni
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Cerca parole chiave
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Salva output
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Modalità scansione completa (richiede credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
Per le notifiche e la modalità di scansione completa, dovrai creare notifyConfig.json e credentials.json nella tua directory di lavoro. Consulta la documentazione per maggiori dettagli.