Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bucky — Bucky (Uno strumento automatico di scoperta di bucket S3) | Kitploit
Strumenti/GitHubGitHub/smaranchand/bucky
Scanner di VulnerabilitàSicurezza WebSicurezza CloudConfigurazione Errata
GitHubsmaranchand/bucky

bucky

Bucky (Uno strumento automatico di scoperta di bucket S3)

Vedi Repository
1982824 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bucky

Il progetto è in pausa temporanea.

Bucky

Bucky è uno strumento automatico progettato per scoprire configurazioni errate dei bucket S3. Bucky è composto da due moduli: il componente aggiuntivo Bucky per Firefox e il motore backend Bucky. Il componente aggiuntivo legge il codice sorgente delle pagine web e utilizza espressioni regolari (Regex) per individuare i bucket S3 usati come Content Delivery Network (CDN) e li invia al motore backend. Il motore backend riceve i dati dal componente aggiuntivo e verifica se il bucket S3 è scrivibile pubblicamente o meno. Bucky carica automaticamente un file di testo come Proof of Concept (PoC) se il bucket è vulnerabile.

Funzionamento

Il componente aggiuntivo Bucky invia i dettagli del nome del bucket S3 scoperto dalle pagine web visitate dall'utente al motore backend. Utilizza AWS PHP SDK per scoprire la configurazione errata. Gli utenti possono anche verificare manualmente la configurazione errata dei bucket S3. Tutti i risultati del controllo automatico e manuale vengono visualizzati nella dashboard.

Guarda il video https://vimeo.com/444442588

Installazione

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

Requisiti: chiavi di accesso AWS e installazione PHP

Ottieni le chiavi di accesso AWS: https://console.aws.amazon.com/iam/home?#/security_credentials

Scarica lo strumento

Installazione PHP: installa secondo il tuo sistema operativo, apt install php7.3 / brew install php7.3

Attualmente, il componente aggiuntivo Bucky non è pubblicato nello store dei componenti aggiuntivi di Firefox; non appena verrà pubblicato, verrà fornito il link.

Per ora, gli utenti possono caricare manualmente il componente aggiuntivo nel browser per farlo:

  1. Apri Firefox e visita about:debugging
  2. Clicca su "This Firefox" > Carica componente aggiuntivo temporaneo
  3. Seleziona il componente aggiuntivo situato in bucky/addon/bucky.js

Aggiungi le chiavi di accesso AWS:

root@kitploit:~
cd bucky/
nano config.inc.php
Aggiungi il tuo ID chiave di accesso AWS e la chiave segreta. (Righe 57 e 61)

Utilizzo

Per utilizzare Bucky, carica il componente aggiuntivo Bucky nel browser e avvia il motore backend.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

Il motore backend viene eseguito su http://127.0.0.1:13337
Naviga nei siti web, Bucky scoprirà automaticamente i bucket S3 e verranno visualizzati nella dashboard.
Visita l'indirizzo sopra per accedere alla dashboard di Bucky.

Screenshot

Esecuzione di Bucky

run_bucky

Caricamento del componente aggiuntivo

load_addon Interfaccia utente

dashboard

Tutti i bucket

all_buckets Verifica manuale

manual_check

POC di Bucky

Bucky_POC

Nota

Bucky non è uno strumento perfetto per scoprire i bucket S3, è noto che Bucky manca di molte funzionalità e potrebbe a volte non rilevare la configurazione errata. Alcune modifiche e sviluppi sono in programma. Apprezzo molto i feedback e i contributi.