Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bucket-stream — Certificate Transparencyログを監視して、興味深いAmazon S3バケットを発見します。 | Kitploit
ツール/GitHubGitHub/eth0izzle/bucket-stream
OSINT (オープンソースインテリジェンス)偵察情報収集クラウドセキュリティレッドチーミング
GitHubeth0izzle/bucket-stream

bucket-stream

Certificate Transparencyログを監視して、興味深いAmazon S3バケットを発見します。

リポジトリを見る
1.8k2071年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🚨 Bucket Stream はメンテナンスされなくなりました。レッドチーム活動のサポートや相談が必要な場合は、[email protected] までメールをお送りください。🚨

Bucket Stream

認証局透過性ログを監視して興味深いAmazon S3バケットを見つけます。

このツールは、様々な認証局透過性ログ(certstream経由)をリッスンし、証明書のドメイン名のパーミュテーションから公開S3バケットを探そうとします。

Demo

責任を持って使用してください。このツールは主に、公開S3バケットに関連するリスクを強調し、通常の辞書ベースの攻撃とは異なるアプローチを提供するために作成されました。S3バケットを使用する場合の簡単なヒントをいくつか紹介します:

  1. バケット名はランダム化しましょう! company-backup.s3.amazonaws.com のような名前を使う必要はありません。
  2. 適切な権限を設定し、定期的に監査しましょう。可能であれば、公開アセット用とプライベートデータ用の2つのバケットを作成してください。
  3. あなたのデータに注意を払いましょう。サプライヤー、請負業者、第三者によるデータの取り扱い、保存場所や方法は?これらの基本的な質問は、すべての情報セキュリティポリシーで取り組むべきです。
  4. Amazon Macie を試してみてください - 機密データを自動的に分類・保護できます。

アイデアをくれた親友のDavid (@riskobscurity) に感謝します。

インストール

Python 3.4以上とpip3が必要です。あとは以下の手順を実行してください:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (オプション) pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate で仮想環境を作成
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

使い方

単純に python3 bucket-stream.py を実行してください。

config.yaml にAWSアクセスキーとシークレットキーを指定すると、Bucket Streamは認証済みバケットにアクセスし、バケットの所有者を特定しようとします。認証されていないユーザーは厳しいレート制限を受けます。

root@kitploit:~
usage: python bucket-stream.py

認証局透過性ログを監視して興味深いAmazon S3バケットを見つけます。

オプション引数:
  -h, --help            このヘルプメッセージを表示して終了
  --only-interesting    'interesting'なバケットのみを記録します。内容がkeywords.txt内のいずれかに一致するもの(デフォルト: False)
  --skip-lets-encrypt   Let's Encrypt CAが発行した証明書(およびそれにリストされているドメイン)をスキップします(デフォルト: False)
  -t , --threads        生成するスレッド数。スレッドが多いほど強力です。認証されていない場合、最大5スレッドに制限されます。(デフォルト: 20)
  --ignore-rate-limiting
                        レート制限を無視すると、すべてのバケットがチェックされるわけではありません(デフォルト: False)
  -l, --log             発見したバケットをbuckets.logファイルに記録します(デフォルト: False)
  -s, --source          バケットのパーミュテーションをチェックするデータソース。指定しない場合は証明書透過性ログを使用します。(デフォルト: None)
  -p, --permutations    試すパーミュテーションのリストを含むファイルのパス(permutations/ディレクトリを参照)。(デフォルト: permutations\default.txt)

F.A.Qs

  • 何も起こっていないように見える

    忍耐!認証局透過性ログは数分間静かになることがあります。理想的には config.yaml にAWSシークレットを指定すると、チェック速度が大幅に向上します。

  • 非常に機密性の高い情報を見つけた

    報告してください - お願いします!通常、バケット名から所有者を特定するか、簡単な偵察活動でわかります。それができない場合は、Amazonのサポートチームに連絡してください。

コントリビューション

  1. Forkしてください!
  2. 機能ブランチを作成: git checkout -b my-new-feature
  3. 変更をコミット: git commit -am 'Add some feature'
  4. ブランチにプッシュ: git push origin my-new-feature
  5. プルリクエストを送信してください。

ライセンス

MIT. 詳細はLICENSEを参照。

ツールをダウンロード