
도메인 목록에서 공개적으로 접근 가능하고 목록 권한이 있는 S3 버킷을 테스트하여 결과를 클라우드 침투 테스트용으로 내보내는 자동화된 S3 버킷 보안 스캐너입니다.
SSS3는 간단한 S3 버킷 테스트 소프트웨어입니다. aws cli를 사용하여 도메인/서브도메인 목록에서 공개 버킷을 검색합니다.
리포지토리를 클론하고, 스크립트에 +x 권한을 부여하면 됩니다. SSS3는 실행을 위해 AWS CLI가 필요합니다.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Amass를 사용하여 도메인 열거를 시작할 수 있습니다.
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
기여하고 싶으신가요? 좋습니다! PR을 보내주시면 감사드리겠습니다.
이 도구를 만들게 된 동기를 부여해 준 몇 가지 글들에 감사드립니다.
Rodrigo Montoro의 Sidechannel 글
사용해 주셔서 감사합니다. 공유해 주시면 더욱 감사하겠습니다.
무료 소프트웨어, 그래요!