
AWS Amazon S3 버킷 탈취 스캐너 및 클레임 도구
S3 버킷 테이크오버 스캐너 및 클레임 도구

S3 버킷 테이크오버 스캐너 및 클레임 도구는 Python 2.7 기반 유틸리티로, 다음을 수행합니다:
이 도구는 버그 바운티 헌팅, 클라우드 자산 감사, 또는 승인된 환경 내에서의 합법적인 침투 테스트에 적합합니다.
The specified bucket does not exist 응답을 통해 테이크오버 취약점 식별index.html 파일 업로드 및 정적 호스팅 활성화vulnerable_buckets.txt에 기록boto3, requests 라이브러리dig (Linux 기반 DNS 유틸리티)domains.txt 파일:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt에 저장됩니다.🟥 중요: 이 도구는 반드시 다음 목적으로만 사용해야 합니다:
이 도구를 악용 또는 데이터 조작에 무단 사용하는 것은 불법이며, 국제 사이버 보안 법률에 따라 형사 기소될 수 있습니다.
추가 면책 조항:
저는 Jenderal92의 커버에 면책 조항을 작성했습니다. 여기에서 !!! 확인할 수 있습니다.
| 기능 | 목적 |
|---|
run_scan() | 대상 도메인이 존재하지 않는 S3 버킷을 가리키는지 확인합니다. |
lookup_cname() | AWS 호스팅 대상을 식별하기 위해 CNAME을 해석합니다. |
extract_region_from_cname() | 버킷 생성을 위해 AWS 리전 정보를 추출합니다. |
takeover_bucket() | 클레임된 버킷을 자동으로 생성 및 구성합니다. |
scan_domain() | HTTPS 및 HTTP 스캔을 시도합니다. |
main() | 도메인 목록을 읽고 스레드 스캔을 시작합니다. |