Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bucket-stream — 인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다. | Kitploit
도구/GitHubGitHub/eth0izzle/bucket-stream
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringCloud SecurityRed Teaming
GitHubeth0izzle/bucket-stream

bucket-stream

인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.

저장소 보기
1.8k2071년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🚨 Bucket Stream은 더 이상 유지되지 않습니다. 레드 팀 활동에 대한 지원이나 상담이 필요하시면 [email protected]로 이메일을 보내주세요. 🚨

Bucket Stream

인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.

이 도구는 다양한 인증서 투명성 로그(certstream을 통해)를 수신하고, 인증서 도메인 이름의 변형으로부터 공개 S3 버킷을 찾으려고 시도합니다.

Demo

책임감 있게 사용하세요. 이 도구는 주로 공개 S3 버킷과 관련된 위험을 강조하고 일반적인 사전 기반 공격에 다른 접근을 제공하기 위해 제작되었습니다. S3 버킷을 사용하는 경우 몇 가지 빠른 팁:

  1. 버킷 이름을 무작위로 지정하세요! company-backup.s3.amazonaws.com을 사용할 필요가 없습니다.
  2. 적절한 권한을 설정하고 정기적으로 감사하세요. 가능하다면 공용 자산용 버킷과 개인 데이터용 버킷 두 개를 만드세요.
  3. 데이터에 주의하세요. 공급업체, 계약자, 제3자가 데이터를 어떻게 처리하고 있나요? 데이터는 어디에 어떻게 저장되나요? 이러한 기본 질문은 모든 정보 보안 정책에서 다루어져야 합니다.
  4. Amazon Macie를 사용해 보세요. 민감한 데이터를 자동으로 분류하고 보호합니다.

좋은 친구 David(@riskobscurity)에게 아이디어를 주셔서 감사합니다.

Installation

Python 3.4+ 및 pip3가 필요합니다. 그런 다음 간단히:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (선택사항) pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate로 가상 환경을 만듭니다.
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

Usage

간단히 python3 bucket-stream.py를 실행합니다.

config.yaml에 AWS 액세스 키와 시크릿 키를 제공하면 Bucket Stream이 인증된 버킷에 접근하여 버킷 소유자를 식별합니다. 인증되지 않은 사용자는 심각한 속도 제한을 받습니다.

root@kitploit:~
사용법: python bucket-stream.py

인증서 투명성 로그를 모니터링하여 흥미로운 Amazon S3 버킷을 찾습니다.

선택적 인수:
  -h, --help            도움말 메시지를 표시하고 종료합니다.
  --only-interesting    내용이 keywords.txt 내의 항목과 일치하는 '흥미로운' 버킷만 로깅합니다 (기본값: False)
  --skip-lets-encrypt   Let's Encrypt CA에서 발급한 인증서(따라서 나열된 도메인)를 건너뜁니다 (기본값: False)
  -t , --threads        생성할 스레드 수. 스레드가 많을수록 더 강력합니다.
                        인증되지 않은 경우 5개의 스레드로 제한됩니다.
                        (기본값: 20)
  --ignore-rate-limiting
                        속도 제한을 무시하면 모든 버킷이 확인되지 않을 수 있습니다 (기본값: False)
  -l, --log             발견된 버킷을 buckets.log 파일에 로깅합니다 (기본값:
                        False)
  -s, --source          버킷 변형을 확인할 데이터 소스. 지정하지 않으면 인증서 투명성 로그를 사용합니다.
                        (기본값: None)
  -p, --permutations    시도할 변형 목록이 포함된 파일의 경로
                        (permutations/ 디렉토리 참조). (기본값: permutations\default.txt)

F.A.Qs

  • 아무 일도 일어나지 않는 것 같습니다

    인내심을 가지세요! 때로는 인증서 투명성 로그가 몇 분 동안 조용할 수 있습니다. config.yaml에 AWS 시크릿을 제공하는 것이 이상적이며, 이는 확인 속도를 크게 높입니다.

  • 매우 기밀 정보를 발견했습니다

    신고해 주세요 - 부탁드립니다! 일반적으로 버킷 이름이나 빠른 정찰을 통해 소유자를 알 수 있습니다. 그렇지 않으면 Amazon 지원 팀에 문의하세요.

Contributing

  1. 포크하세요, 베이비!
  2. 기능 브랜치를 만드세요: git checkout -b my-new-feature
  3. 변경 사항을 커밋하세요: git commit -am 'Add some feature'
  4. 브랜치에 푸시하세요: git push origin my-new-feature
  5. 풀 리퀘스트를 제출하세요.

License

MIT. LICENSE 파일을 참조하세요.

도구 다운로드