
ドメインが所有するAmazon S3バケットを列挙・分析するペネトレーションテストツール。
警告:このコードは個人利用のみで書かれたため、非常にひどいものです。時間ができたら改善(そして高速化)します。
ドメインのリコン(偵察)を行う際、そのドメインが所有する資産を把握することは非常に重要です。AWS S3バケットの権限は何度も誤認され、機密資料の露出を招いてきました。
このツールは、私がバグハンティングやペネトレーションテスト中に特定した一般的なパターンを使用してS3バケット名を列挙します。カスタムワードリストを使用してルートドメイン名に対する順列をサポートします。AltDNSに同梱されているものを強くお勧めします。
存在が確認された各バケットについて、以下の情報が返されます:
go get -u github.com/glen-mac/goGetBucket
goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>
Usage of ./goGetBucket:
-d string
指定されたドメイン名(ミューテーションフラグと併用)
-f string
テストファイルへのパス(デフォルト "/tmp/test.file")
-i string
列挙する入力ワードリストへのパス
-k string
キーワードリスト(ミューテーションフラグと併用)
-m string
ミューテーションワードリストへのパス(ドメインフラグが必要)
-o string
ログを保存する出力ファイルへのパス
-t int
同時スレッド数(デフォルト 100)
このツールを使用してきた経験から、興味のあるルートドメインのサブドメインリスト(-i)を入力すると最良の結果が得られました。例:
www.domain.com
mail.domain.com
dev.domain.com
テストファイル(-f)は、スクリプトがバケットに保存しようとして書き込み権限をテストするファイルです。バグ報奨金プログラム中にこれを行う場合は、連絡先情報や警告メッセージを保存するとよいでしょう?
キーワードリスト(-k)は、ルートドメイン名(-d)およびTLDを除いたドメインと連結され、指定された順列ワードリスト(-m)を使って組み合わせられます。
スレッド数(-t)を高くしすぎないように注意してください。AWSのAPIレート制限が作動し、望ましくないリターンコードが返されるようになります。