
S3 버킷에서 흥미로운 파일을 찾기 위한 보안 도구
비표준 Python 라이브러리:
Python 3.6으로 작성됨
source venv/bin/activate
pip install -r requirements.txt
이 도구는 Amazon S3 버킷을 열거하고 흥미로운 파일을 찾는 도구입니다.
예제 워드리스트가 있지만, 정제하는 데 많은 시간을 들이지 않았습니다.
https://github.com/danielmiessler/SecLists에는 필요한 모든 워드리스트가 있습니다. 특정 회사를 대상으로 하는 경우 recon-ng와 Alt-DNS를 활용하는 jhaddix의 enumall 도구를 사용하고 싶을 것입니다.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
흥미로운 파일을 grep하기 위한 워드리스트는 전적으로 사용자에게 달려 있습니다. 제가 제공한 것에는 몇 가지 기본 사항이 있으며, 네, 그 워드리스트는 제가 이 도구로 직접 찾은 파일을 기반으로 합니다.
다운로드 기능을 사용하면 하드 드라이브가 가득 찰 수 있으므로, 도구를 실행할 때 명령줄에서 각 다운로드의 최대 파일 크기를 지정할 수 있습니다. 이 크기는 바이트 단위임을 기억하세요.
솔직히 Amazon이 이에 대해 요청 속도 제한을 하는지 모르겠습니다. 어느 정도는 제한할 거라고 추측하지만, 그 한계가 무엇인지 알아내지는 못했습니다. 기본적으로 버킷 확인에는 두 개의 스레드가 있고, 다운로드에는 두 개의 버킷이 있습니다.
이 도구를 만든 후 Rapid7에서 이 연구와 관련된 흥미로운 기사를 찾았습니다.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-D 파일을 다운로드합니다. 상당한 디스크 공간이 필요합니다.
-d 1 또는 True로 설정하면 각 호스트에 대한 디렉토리를 결과와 함께 생성합니다.
-t THREADS 스레드 수
-l HOSTLIST
-g GREPWORDS grep할 워드리스트를 제공합니다.
-m MAXSIZE 다운로드할 최대 파일 크기.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1