
Encontre buckets interessantes do Amazon S3 monitorando logs de transparência de certificados.
Encontre buckets interessantes do Amazon S3 monitorando logs de transparência de certificados.
Esta ferramenta simplesmente escuta vários logs de transparência de certificados (via certstream) e tenta encontrar buckets S3 públicos a partir de permutações do nome de domínio dos certificados.

Seja responsável. Criei esta ferramenta principalmente para destacar os riscos associados a buckets S3 públicos e para dar uma abordagem diferente aos ataques baseados em dicionários comuns. Algumas dicas rápidas se você usa buckets S3:
company-backup.s3.amazonaws.com.Agradeço ao meu bom amigo David (@riskobscurity) pela ideia.
Python 3.4+ e pip3 são necessários. Depois, basta:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pySimplesmente execute python3 bucket-stream.py.
Se você fornecer chaves de acesso e secret do AWS em config.yaml, o Bucket Stream tentará acessar buckets autenticados e identificar o proprietário dos buckets. Usuários não autenticados são severamente limitados por taxa.
usage: python bucket-stream.py
Encontre buckets interessantes do Amazon S3 monitorando logs de transparência de certificados.
argumentos opcionais:
-h, --help Mostra esta mensagem de ajuda e sai
--only-interesting Registra apenas buckets 'interessantes' cujo conteúdo corresponda
a qualquer coisa dentro de keywords.txt (padrão: Falso)
--skip-lets-encrypt Pula certificados (e portanto domínios listados) emitidos pela
CA Let's Encrypt (padrão: Falso)
-t , --threads Número de threads a serem criadas. Mais threads = mais potência.
Limitado a 5 threads se não autenticado.
(padrão: 20)
--ignore-rate-limiting
Se você ignorar limites de taxa, nem todos os buckets serão
verificados (padrão: Falso)
-l, --log Registra buckets encontrados em um arquivo buckets.log (padrão:
Falso)
-s, --source Fonte de dados para verificar permutações de buckets. Usa
logs de transparência de certificados se não especificado.
(padrão: Nenhum)
-p, --permutations Caminho do arquivo contendo uma lista de permutações para tentar
(veja o diretório permutations/). (padrão: permutations\default.txt)
Nada parece estar acontecendo
Paciência! Às vezes, os logs de transparência de certificados podem ficar quietos por alguns minutos. Idealmente, forneça segredos do AWS em config.yaml, pois isso acelera muito a taxa de verificação.
Encontrei algo altamente confidencial
Reporte - por favor! Normalmente você pode descobrir o proprietário pelo nome do bucket ou fazendo um rápido reconhecimento. Caso contrário, entre em contato com as equipes de suporte da Amazon.
git checkout -b my-new-featuregit commit -am 'Adicionar alguma funcionalidade'git push origin my-new-featureMIT. Veja LICENSE