
AWS AMAZON S3 バケット乗っ取りスキャナー & クレームツール
S3バケット乗っ取りスキャナー&クレームツール

S3バケット乗っ取りスキャナー&クレームツール は、Python 2.7ベースのユーティリティで、以下のことを行います:
このツールは、バグバウンティハンティング、クラウド資産監査、または認可された環境内での合法的なペネトレーションテストに最適です。
The specified bucket does not exist 応答による乗っ取りの脆弱性を特定index.html ファイルをアップロードし、静的ホスティングを有効化vulnerable_buckets.txt に記録boto3、requests ライブラリdig(LinuxベースのDNSユーティリティ)domains.txt という名前のファイル:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt に保存されます🟥 重要:このツールは以下の目的にのみ使用してください:
許可なくこのツールを悪用またはデータ改ざんに使用することは違法であり、国際的なサイバーセキュリティ法に基づき刑事訴追の対象となる可能性があります。
その他の免責事項:
Jenderal92のカバーに免責事項を記載しました。こちらで確認できます !!!
| 関数 | 目的 |
|---|
run_scan() | ターゲットドメインが存在しないS3バケットを指しているか確認する |
lookup_cname() | CNAMEを解決してAWSホストのターゲットを特定する |
extract_region_from_cname() | バケット作成用にAWSリージョン情報を抽出する |
takeover_bucket() | クレームしたバケットを自動的に作成・設定する |
scan_domain() | HTTPSおよびHTTPスキャンを試行する |
main() | ドメインリストを読み込み、スレッド化されたスキャンを開始する |