
Enumerador de buckets S3
Enumerador de buckets S3 blackbox/whitebox
Esta ferramenta opera em dois modos: modo blackbox e modo whitebox. O modo whitebox (ou interno) é significativamente mais rápido que o modo blackbox (externo).
Neste modo, você está usando a lista de permutações para realizar varreduras. Isso retornará falsos positivos e não há como vincular os buckets a uma conta AWS real! Não abra issues perguntando como fazer isso.


Neste modo, você está usando a API AWS com credenciais em uma conta específica que você possui para ver o que está aberto. Este método lista todos os buckets S3 e verifica as permissões de Policy/ACL. Note que não fornecerei suporte sobre como usar a API AWS. Suas credenciais devem estar em ~/.aws/credentials.

slurp domain <-t|--target> example.com enumerará os domínios S3 para um alvo específico.slurp keyword <-t|--target> linux,golang,python enumerará buckets S3 com base nessas 3 palavras-chave.slurp internal realiza uma varredura interna usando a API AWS.Este projeto utiliza vgo; você pode clonar e executar go build ou baixar da seção Releases. Por favor, não abra issues sobre por que não consegue compilar o projeto; este projeto compila como qualquer outro projeto em Go, se você não conseguir compilar, recomendo fortemente que leia a especificação do Go.
Além disso, os únicos binários que estou incluindo são linux/amd64; se quiser binários para mac/windows, compile você mesmo.