
公開アクセス可能でリスト権限を持つバケットを対象にドメインリストをテストし、クラウド侵入テスト向けに結果をエクスポートする自動S3バケットセキュリティスキャナー。
SSS3 はシンプルな S3 バケットテストツールです。aws cli を使用して、ドメイン/サブドメインのリスト内のパブリックバケットを検索します。
リポジトリをクローンし、スクリプトに +x を付けて、完了です SSS3 の実行には AWS CLI が必要です。
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Amass を使用してドメインの列挙を開始できます
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
貢献したいですか?素晴らしい!PR を送ってください。ご協力に感謝します。
このツールを作成するきっかけとなったいくつかの記事に感謝します
Rodrigo Montoro による Sidechannel の記事
S3 ペネトレーションテストのための Rhynosec の記事
ご利用いただきありがとうございます。ぜひシェアしてください。
フリーソフトウェア、最高!