
Scansiona i bucket S3 aperti e dump
Uno script rapido e sporco per trovare bucket S3 non protetti e scaricare i loro contenuti 💧
Lo strumento ha 2 parti:
Questo script prende una lista di nomi di dominio e controlla se sono ospitati su Amazon S3. I domini S3 trovati vengono salvati in un file con la loro regione corrispondente nel formato "dominio:regione".

Installazione:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtUtilizzo:
$> python s3finder.py -o output.txt domainsToCheck.txt
Compatibilità: Testato con Python 2.7 & 3.6
Questo script prende una lista di domini con regioni prodotta da s3finder.py. Per ogni dominio, controlla se esistono bucket leggibili pubblicamente e li scarica in tal caso.
Utilizzo: $> s3dumper.sh output.txt
Requisiti: aws-cli

Si prega di inviare pull request se si può migliorare il codice in qualsiasi modo (il che è certo dato che il codice può essere notevolmente ottimizzato).
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)