
도메인이 소유한 Amazon S3 버킷을 열거하고 분석하는 침투 테스트 도구입니다.
경고: 개인 용도로만 사용해 왔기 때문에 코드 상태가 좋지 않습니다. 시간이 나면 개선하고 속도를 높이겠습니다.
도메인에 대한 정찰을 수행할 때, 해당 조직이 소유한 자산을 이해하는 것은 매우 중요합니다. AWS S3 버킷 권한은 여러 차례 혼동되어 민감한 자료가 노출되는 사례가 발생했습니다.
이 도구는 버그 헌팅 및 침투 테스트 중에 발견한 일반적인 패턴을 사용하여 S3 버킷 이름을 열거합니다. 루트 도메인 이름에 대해 커스텀 단어 목록을 사용한 순열이 지원됩니다. AltDNS에 포함된 단어 목록을 적극 권장합니다.
발견된 각 버킷에 대해 다음 정보가 반환됩니다:
go get -u github.com/glen-mac/goGetBucket
goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>
Usage of ./goGetBucket:
-d string
제공된 도메인 이름 (변이 플래그와 함께 사용)
-f string
테스트 파일 경로 (기본값 "/tmp/test.file")
-i string
열거할 입력 단어 목록 경로
-k string
키워드 목록 (변이 플래그와 함께 사용)
-m string
변이 단어 목록 경로 (도메인 플래그 필요)
-o string
로그를 저장할 출력 파일 경로
-t int
동시 스레드 수 (기본값 100)
이 도구를 사용하면서 가장 좋은 결과를 얻은 방법은 관심 있는 루트 도메인의 서브도메인 목록(-i)을 입력으로 제공하는 것입니다. 예:
www.domain.com
mail.domain.com
dev.domain.com
테스트 파일(-f)은 쓰기 권한을 테스트하기 위해 버킷에 저장을 시도할 파일입니다. 버그 바운티 중에 이 작업을 수행한다면 연락처 정보와 경고 메시지를 저장하는 것이 좋습니다.
키워드 목록(-k)은 루트 도메인 이름(-d) 및 TLD가 제거된 도메인과 결합되어, 제공된 변이 단어 목록(-m)을 사용하여 순열을 생성합니다.
스레드를 너무 높게(-t) 증가시키지 않도록 주의하십시오. AWS API에 속도 제한이 적용되어 원치 않는 응답 코드가 반환될 수 있습니다.