
공개된 S3 버킷을 스캔하고 덤프합니다.
보안이 설정되지 않은 S3 버킷을 찾아 내용을 덤프하는 빠르고 간단한 스크립트입니다 💧
이 도구는 두 부분으로 구성되어 있습니다:
이 스크립트는 도메인 이름 목록을 받아 해당 도메인이 Amazon S3에서 호스팅되는지 확인합니다. 발견된 S3 도메인은 'domain:region' 형식으로 해당 리전과 함께 파일에 출력됩니다.

설치:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txt사용법:
$> python s3finder.py -o output.txt domainsToCheck.txt
호환성: Python 2.7 및 3.6에서 테스트됨
이 스크립트는 s3finder.py가 생성한 리전 정보가 포함된 도메인 목록을 입력받습니다. 각 도메인에 대해 공개적으로 읽기 가능한 버킷이 있는지 확인하고, 있다면 내용을 덤프합니다.
사용법: $> s3dumper.sh output.txt
요구 사항: aws-cli

코드를 개선할 수 있다면 (코드는 크게 최적화될 여지가 있습니다) 풀 리퀘스트를 보내주세요.
크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 (CC BY-NC-SA 4.0)