
인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.
인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.
이 도구는 다양한 인증서 투명성 로그(certstream을 통해)를 수신하고, 인증서 도메인 이름의 변형으로부터 공개 S3 버킷을 찾으려고 시도합니다.

책임감 있게 사용하세요. 이 도구는 주로 공개 S3 버킷과 관련된 위험을 강조하고 일반적인 사전 기반 공격에 다른 접근을 제공하기 위해 제작되었습니다. S3 버킷을 사용하는 경우 몇 가지 빠른 팁:
company-backup.s3.amazonaws.com을 사용할 필요가 없습니다.좋은 친구 David(@riskobscurity)에게 아이디어를 주셔서 감사합니다.
Python 3.4+ 및 pip3가 필요합니다. 그런 다음 간단히:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate로 가상 환경을 만듭니다.pip3 install -r requirements.txtpython3 bucket-stream.py간단히 python3 bucket-stream.py를 실행합니다.
config.yaml에 AWS 액세스 키와 시크릿 키를 제공하면 Bucket Stream이 인증된 버킷에 접근하여 버킷 소유자를 식별합니다. 인증되지 않은 사용자는 심각한 속도 제한을 받습니다.
사용법: python bucket-stream.py
인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료합니다.
--only-interesting 내용이 keywords.txt 내의 항목과 일치하는 '흥미로운' 버킷만 로깅합니다 (기본값: False)
--skip-lets-encrypt Let's Encrypt CA에서 발급한 인증서(따라서 나열된 도메인)를 건너뜁니다 (기본값: False)
-t , --threads 생성할 스레드 수. 스레드가 많을수록 더 강력합니다.
인증되지 않은 경우 5개의 스레드로 제한됩니다.
(기본값: 20)
--ignore-rate-limiting
속도 제한을 무시하면 모든 버킷이 확인되지 않을 수 있습니다 (기본값: False)
-l, --log 발견된 버킷을 buckets.log 파일에 로깅합니다 (기본값:
False)
-s, --source 버킷 변형을 확인할 데이터 소스. 지정하지 않으면 인증서 투명성 로그를 사용합니다.
(기본값: None)
-p, --permutations 시도할 변형 목록이 포함된 파일의 경로
(permutations/ 디렉토리 참조). (기본값: permutations\default.txt)
아무 일도 일어나지 않는 것 같습니다
인내심을 가지세요! 때로는 인증서 투명성 로그가 몇 분 동안 조용할 수 있습니다. config.yaml에 AWS 시크릿을 제공하는 것이 이상적이며, 이는 확인 속도를 크게 높입니다.
매우 기밀 정보를 발견했습니다
신고해 주세요 - 부탁드립니다! 일반적으로 버킷 이름이나 빠른 정찰을 통해 소유자를 알 수 있습니다. 그렇지 않으면 Amazon 지원 팀에 문의하세요.
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. LICENSE 파일을 참조하세요.