설명
BucketLoot은 자동화된 S3 호환 버킷 검사기로, 사용자가 평문으로 데이터를 저장하는 공개적으로 노출된 스토리지 버킷의 파일을 스캔하여 자산을 추출하고, 비밀 노출을 플래그하며, 사용자 정의 키워드와 정규 표현식까지 검색할 수 있도록 도와줍니다.
이 도구는 Amazon Web Services (AWS), Google Cloud Storage (GCS), DigitalOcean Spaces에 배포된 버킷뿐만 아니라 이러한 플랫폼에 연결될 수 있는 사용자 정의 도메인/URL도 스캔할 수 있습니다. 출력은 JSON 형식으로 반환되므로 사용자가 원하는 대로 파싱하거나 다른 도구로 전달하여 추가 처리를 할 수 있습니다.
BucketLoot은 기본적으로 게스트 모드를 제공하므로, 사용자가 스캔을 실행하기 위해 초기에 API 토큰이나 액세스 키를 지정할 필요가 없습니다. 도구는 XML 응답에서 반환되는 최대 1000개의 파일을 스크랩하며, 스토리지 버킷에 1000개 이상의 항목이 포함되어 있어 전체 스캔을 실행하려는 경우 플랫폼 자격 증명을 제공하여 전체 스캔을 수행할 수 있습니다. 도구에 대해 더 자세히 알고 싶다면
블로그를 확인하세요.
설치
다음 방법 중 하나를 사용하여 BucketLoot을 설치할 수 있습니다.
직접 설치
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
소스에서 설치
# 저장소 클론
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# 도구 설치
go install ./cmd/bucketloot
설치 후 터미널 어디에서나 bucketloot을 실행할 수 있습니다!
사용법
# 기본 사용
bucketloot https://example-bucket.s3.amazonaws.com
# 옵션 사용
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# 키워드 검색
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# 출력 저장
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# 전체 스캔 모드 (credentials.json 필요)
bucketloot -full https://example-bucket.s3.amazonaws.com
알림 및 전체 스캔 모드를 사용하려면 작업 디렉터리에 notifyConfig.json과 을 생성해야 합니다. 자세한 내용은 를 참조하세요.
기능
시크릿 스캐닝
80개 이상의 고유 정규 표현식 시그니처를 스캔하여 잘못 구성된 스토리지 버킷에서 심각도별로 태그된 비밀 노출을 발견하는 데 도움을 줍니다. 사용자는
regexes.json 파일에서 자신만의 시그니처를 수정하거나 추가할 수 있습니다. 다른 사람에게도 유용하고 대규모로 플래그될 수 있는 멋진 시그니처가 있다면 PR을 제출해 주세요!
민감 파일 검사
우발적인 민감 파일 유출은 개인과 조직의 보안 태세에 영향을 미치는 큰 문제입니다. BucketLoot은
vulnFiles.json에 80개 이상의 고유 정규 표현식 시그니처 목록을 제공하여 파일 이름이나 확장자를 기반으로 이러한 민감 파일을 플래그할 수 있게 합니다.
Dig 모드
대상 웹사이트가 잘못 구성된 버킷을 사용하여 비밀 또는 기타 민감 데이터를 유출하고 있는지 빠르게 확인하고 싶으신가요? Dig 모드를 사용하면 비 S3 대상을 전달하여 도구가 응답 본문에서 URL을 스크랩하여 스캔하도록 할 수 있습니다.
자산 추출
자산 발견 게임을 한 단계 업그레이드하고 싶으신가요? BucketLoot은 노출된 스토리지 버킷에 존재할 수 있는 모든 URL/서브도메인 및 도메인을 추출하여 숨겨진 엔드포인트를 발견할 기회를 제공하므로 기존의 정찰 도구보다 우위를 점할 수 있습니다.
검색
이 도구는 자산 발견 및 비밀 노출 스캐닝을 넘어 사용자가 사용자 정의 키워드 및 정규 표현식 쿼리를 검색하여 정확히 원하는 것을 찾을 수 있도록 합니다.