Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bucketbuster — Varre endpoints públicos de armazenamento de objetos em nuvem no Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei e Baidu para encontrar buckets listáveis e objetos expostos. | Kitploit
Ferramentas/GitHubGitHub/ooafa/bucketbuster
Segurança de Infraestrutura em NuvemOSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExfiltração de DadosColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na Nuvem
GitHubooafa/bucketbuster

bucketbuster

Varre endpoints públicos de armazenamento de objetos em nuvem no Yandex, VK, Selectel, Sber, Alibaba, Tencent, Huawei e Baidu para encontrar buckets listáveis e objetos expostos.

212há 4 diasAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BucketBuster

Scanner de exposição de armazenamento de objetos em nuvem para testes de segurança autorizados, trabalho de bug bounty e infraestrutura própria.

O BucketBuster verifica nomes de buckets candidatos em endpoints públicos do Yandex Cloud, VK Cloud, Selectel, SberCloud, Alibaba OSS, Tencent COS, Huawei OBS e Baidu BOS. Ele pode identificar buckets listáveis publicamente, corresponder a nomes de objetos relacionados a certificados e, opcionalmente, baixar objetos acessíveis publicamente via HTTP GET.

Autorização necessária: Use esta ferramenta apenas contra ativos que você possui ou tem permissão explícita para testar. Escanear ou baixar dados de buckets de terceiros pode ser ilegal. Você é responsável por cumprir as leis aplicáveis, contratos, regras de bug bounty e políticas do provedor.

Recursos

  • Sonda endpoints virtual-hosted e path-style para os provedores suportados.
  • Resolução DNS passiva opcional antes da sondagem HTTP.
  • Escaneamento paralelo com número configurável de workers e atraso entre requisições.
  • Filtra por extensão, padrão de nome/caminho, expressão regular ou indicadores de certificado integrados.
  • Transmite descobertas para relatórios JSON e CSV.
  • Opcionalmente baixa objetos de listagens públicas sem credenciais.
  • Valida hostnames de buckets, suporta nomes IDNA/Punycode e limita cada download a 25 MiB.
  • Bloqueia contêineres de chave privada por padrão.

Requisitos

  • Python 3.9 ou mais recente recomendado.
  • Acesso à rede para os endpoints sendo testados.
  • Uma wordlist contendo nomes de buckets candidatos, um por linha.

Instalação

root@kitploit:~
git clone <repository-url>
cd bucketbuster
python -m venv .venv

Ative o ambiente virtual:

root@kitploit:~
# Linux/macOS
source .venv/bin/activate

# Windows PowerShell
.\.venv\Scripts\Activate.ps1

Instale as dependências:

root@kitploit:~
python -m pip install -r requirements.txt

Início Rápido

Crie uma wordlist como buckets.txt:

root@kitploit:~
example-company
example-company-backup
example-company-documents

Execute o conjunto padrão de provedores, Yandex Cloud e VK Cloud:

root@kitploit:~
python bucketbuster.py --wordlist buckets.txt

O scanner reporta respostas HTTP 200, listagens públicas, nomes de objetos correspondentes e endpoints com acesso negado que parecem existir. Uma resposta 404 é ignorada.

Cobertura de Provedores

Flag do provedorServiçoFamílias de endpoints incluídas
yandexYandex CloudEndpoints de Storage e website
vkVK CloudEndpoints vkcloud-storage.ru
selectelSelectelEndpoints S3 e selstorage.ru
sberSberCloudEndpoints OBS e s3.cloud.ru
aliyunAlibaba Cloud OSSRegiões selecionadas da China
tencentTencent Cloud COSRegiões selecionadas da China e Ásia
huaweiHuawei Cloud OBSRegiões selecionadas da China
baiduBaidu Cloud BOSRegiões selecionadas da China e Ásia

Grupos de provedores:

root@kitploit:~
--providers russia   # yandex, vk, selectel, sber
--providers china    # aliyun, tencent, huawei, baidu
--providers all      # every supported provider

Você também pode fornecer uma lista separada por vírgulas, por exemplo:

root@kitploit:~
python bucketbuster.py -w buckets.txt --providers aliyun,tencent

Opções de Linha de Comando

Entrada e sondagem

OpçãoPadrãoDescrição
-w, --wordlist PATHObrigatórioArquivo contendo nomes de buckets candidatos, um por linha. Linhas em branco e comentários começando com # são ignorados.
--providers VALUEyandex,vkFlags de provedores separadas por vírgulas, ou all, russia ou china.
--dnsDesabilitadoRealiza uma verificação DNS passiva e ignora hostnames que não resolvem.
-t, --threads N12Número de workers de bucket concorrentes.
--delay SECONDS0.12Atraso entre requisições HTTP.

Correspondência e filtragem

OpçãoDescrição
--match-ext LISTExtensões separadas por vírgulas, como .pfx,.p12,.cer,.crt. Um ponto inicial é adicionado quando omitido.
--match-name LISTSubstrings de nome/caminho separadas por vírgulas, sem distinção de maiúsculas/minúsculas. Um curinga * simples é suportado.
--match-regex PATTERNExpressão regular sem distinção de maiúsculas/minúsculas correspondida contra a chave completa do objeto. Passe a opção várias vezes para múltiplos padrões.
--match-certHabilita as extensões e palavras-chave de certificado integradas, incluindo CryptoPro, GOST, signing, certificate e termos russos de certificado.

Quando um ou mais filtros são fornecidos, eles usam lógica OR: um objeto corresponde se satisfizer qualquer extensão, nome, regex ou condição --match-cert configurada. Sem filtros, todo objeto listado é considerado correspondente para relatório e seleção de download.

Relatórios

OpçãoDescrição
-o, --output PATHEscreve um relatório JSON. Os resultados são transmitidos durante o escaneamento.
--csv PATHEscreve um relatório CSV. Os resultados são transmitidos durante o escaneamento.

Downloads

OpçãoPadrãoDescrição
--downloadDesabilitadoBaixa objetos correspondentes de listagens públicas usando requisições HTTP GET não autenticadas.
--download-allDesabilitadoCom --download, tenta todos os objetos em cada listagem pública analisada e ignora os filtros de correspondência.
--download-dir PATH./downloadsDiretório raiz para objetos baixados.
--allow-private-keysDesabilitadoPermite downloads de objetos .pfx, .p12, .key, .p8 e .pem. Use apenas quando explicitamente autorizado.

--download-all requer --download. Os downloads são limitados a 25 MiB por objeto, e respostas vazias ou respostas não-200 não são salvas. Contêineres de chave privada são bloqueados a menos que --allow-private-keys seja explicitamente fornecido.

Exemplos

Escanear provedores da Rússia/CEI com verificações DNS passivas:

root@kitploit:~
python bucketbuster.py -w buckets.txt --providers russia --dns

Escanear todos os provedores suportados e escrever ambos os formatos de relatório:

root@kitploit:~
python bucketbuster.py \
	--wordlist buckets.txt \
	--providers all \
	--dns \
	--output findings.json \
	--csv findings.csv

Reportar prováveis arquivos de certificado por extensão:

root@kitploit:~
python bucketbuster.py -w buckets.txt --match-ext .pfx,.p12,.cer,.crt,.der

Corresponder nomes e caminhos usando substrings e curingas simples:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--match-name cryptopro,*keystore*,backups/*.sql

Usar múltiplas expressões regulares:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--match-regex '.*backup.*\.sql$' \
	--match-regex 'config/.*\.ya?ml$'

Habilitar a lista integrada de extensões e palavras-chave relacionadas a certificados:

root@kitploit:~
python bucketbuster.py -w buckets.txt --match-cert

Baixar apenas objetos correspondentes às extensões selecionadas:

root@kitploit:~
python bucketbuster.py \
	-w buckets.txt \
	--providers aliyun,tencent \
	--match-ext .cer,.crt,.p7b \
	--download \
	--download-dir ./authorized-downloads

Baixar todos os objetos visíveis em uma listagem pública. Isso intencionalmente ignora todos os filtros de correspondência e deve ser usado apenas em um ativo de teste aprovado:

root@kitploit:~
python bucketbuster.py -w buckets.txt --download --download-all

Entrada e Saída

A entrada candidata pode ser um nome de bucket simples, hostname, URL de armazenamento completa ou URL no estilo path. Os nomes são normalizados e validados antes de qualquer operação DNS ou HTTP. Candidatos duplicados e inválidos são descartados.

As descobertas JSON incluem provedor, bucket, URL, status HTTP, listabilidade, arquivos correspondentes, todos os arquivos descobertos em uma listagem, estado DNS, notas, um pequeno trecho da listagem e caminhos locais baixados. O CSV contém os principais campos de descoberta; listas de arquivos são serializadas como valores separados por ponto e vírgula.

Os downloads são organizados abaixo do diretório selecionado por provedor e bucket:

root@kitploit:~
downloads/
	yandex/
		example-company/
			certificates/client.cer

Os caminhos dos objetos são sanitizados antes de serem gravados localmente. O download é sequencial e limitado pela taxa configurada no atraso.

Segurança e Uso Responsável

  • Esta ferramenta não se autentica em provedores de nuvem nem contorna controles de acesso.
  • A listagem pública e o acesso a objetos ainda podem expor informações sensíveis; trate as descobertas como confidenciais e siga o escopo de autorização.
  • O escaneamento padrão pode fazer requisições a muitos endpoints de provedores. Defina um valor conservador para --threads e aumente --delay quando exigido por um programa ou política do provedor.
  • Não use --download, --download-all ou --allow-private-keys a menos que a autorização cubra explicitamente os objetos relevantes e o tratamento de dados.
  • Pare os testes e notifique o proprietário do ativo de acordo com o processo de divulgação aplicável quando material sensível for encontrado.

Licença

BucketBuster é distribuído sob a Licença BSD de 2 Cláusulas.

Baixar ferramenta