
Scansiona i bucket S3 malconfigurati su API S3-compatibili!
Caratteristiche - Utilizzo - Avvio Rapido - Installazione - Discussioni
INPUT: (1 richiesto)
-bucket string Nome del bucket da controllare.
-bucket-file string File con i nomi dei bucket da controllare.
-mq Connetti a RabbitMQ per ottenere bucket. Richiede la chiave "mq" nel file di configurazione. Default: "false"
OUTPUT:
-db Salva i risultati in un database Postgres. Richiede la chiave "db.uri" nel file di configurazione. Default: "false"
-json Stampa i log su stdout in formato JSON anziché leggibile. Default: "false"
OPZIONI:
-enumerate Enumera gli oggetti del bucket (può richiedere tempo). Default: "false"
-provider string Provider di archiviazione oggetti: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom richiede file di configurazione. Default: "aws"
-threads int Numero di thread per la scansione. Default: "4"
DEBUG:
-verbose Abilita log dettagliati. Default: "false"
-version Stampa la versione. Default: "false"
Se è richiesto un file di configurazione, verranno cercati questi percorsi per config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Se hai trovato utile questo strumento, considera di fare una donazione per supportarne lo sviluppo. Puoi trovare le opzioni di sponsorizzazione a lato di questa pagina del repository o in FUNDING.yml
Un enorme ringraziamento a tines per essere uno sponsor continuo di questo progetto.
Scansiona AWS per nomi di bucket elencati in un file, enumera tutti gli oggetti
$ s3scanner -bucket-file nomi.txt -enumerate
Scansiona un bucket su GCP, enumera tutti gli oggetti e salva i risultati nel database
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| Piattaforma | Versione | Comandi |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Altro - Compila da sorgente | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner richiede esattamente un tipo di input: -bucket, -bucket-file o -mq.