
Certificate Transparencyログを監視して、興味深いAmazon S3バケットを発見します。
認証局透過性ログを監視して興味深いAmazon S3バケットを見つけます。
このツールは、様々な認証局透過性ログ(certstream経由)をリッスンし、証明書のドメイン名のパーミュテーションから公開S3バケットを探そうとします。

責任を持って使用してください。このツールは主に、公開S3バケットに関連するリスクを強調し、通常の辞書ベースの攻撃とは異なるアプローチを提供するために作成されました。S3バケットを使用する場合の簡単なヒントをいくつか紹介します:
company-backup.s3.amazonaws.com のような名前を使う必要はありません。アイデアをくれた親友のDavid (@riskobscurity) に感謝します。
Python 3.4以上とpip3が必要です。あとは以下の手順を実行してください:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate で仮想環境を作成pip3 install -r requirements.txtpython3 bucket-stream.py単純に python3 bucket-stream.py を実行してください。
config.yaml にAWSアクセスキーとシークレットキーを指定すると、Bucket Streamは認証済みバケットにアクセスし、バケットの所有者を特定しようとします。認証されていないユーザーは厳しいレート制限を受けます。
usage: python bucket-stream.py
認証局透過性ログを監視して興味深いAmazon S3バケットを見つけます。
オプション引数:
-h, --help このヘルプメッセージを表示して終了
--only-interesting 'interesting'なバケットのみを記録します。内容がkeywords.txt内のいずれかに一致するもの(デフォルト: False)
--skip-lets-encrypt Let's Encrypt CAが発行した証明書(およびそれにリストされているドメイン)をスキップします(デフォルト: False)
-t , --threads 生成するスレッド数。スレッドが多いほど強力です。認証されていない場合、最大5スレッドに制限されます。(デフォルト: 20)
--ignore-rate-limiting
レート制限を無視すると、すべてのバケットがチェックされるわけではありません(デフォルト: False)
-l, --log 発見したバケットをbuckets.logファイルに記録します(デフォルト: False)
-s, --source バケットのパーミュテーションをチェックするデータソース。指定しない場合は証明書透過性ログを使用します。(デフォルト: None)
-p, --permutations 試すパーミュテーションのリストを含むファイルのパス(permutations/ディレクトリを参照)。(デフォルト: permutations\default.txt)
何も起こっていないように見える
忍耐!認証局透過性ログは数分間静かになることがあります。理想的には config.yaml にAWSシークレットを指定すると、チェック速度が大幅に向上します。
非常に機密性の高い情報を見つけた
報告してください - お願いします!通常、バケット名から所有者を特定するか、簡単な偵察活動でわかります。それができない場合は、Amazonのサポートチームに連絡してください。
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. 詳細はLICENSEを参照。