
Ferramenta de segurança para procurar arquivos interessantes em buckets S3
Bibliotecas Python não padrão:
Criado com Python 3.6
source venv/bin/activate
pip install -r requirements.txt
Esta é uma ferramenta que enumera buckets da Amazon S3 e procura por arquivos interessantes.
Eu tenho listas de palavras de exemplo, mas não dediquei muito tempo para refiná-las.
https://github.com/danielmiessler/SecLists terá todas as listas de palavras que você precisa. Se você está mirando em uma empresa específica, provavelmente vai querer usar a ferramenta enumall do jhaddix, que utiliza recon-ng e Alt-DNS.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
No que diz respeito a listas de palavras para grep de arquivos interessantes, isso depende totalmente de você. A que forneci tem alguns básicos e, sim, essas listas de palavras são baseadas em arquivos que eu pessoalmente encontrei com esta ferramenta.
Usar o recurso de download pode encher seu disco rígido; você pode definir um tamanho máximo de arquivo para cada download na linha de comando ao executar a ferramenta. Lembre-se de que está em bytes.
Sinceramente, não sei se a Amazon limita a taxa de requisições, acho que sim até certo ponto, mas ainda não descobri qual é esse limite. Por padrão, há duas threads para verificar buckets e duas threads para download.
Depois de construir esta ferramenta, encontrei um artigo interessante da Rapid7 sobre esta pesquisa.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1