
BucketLoot é um inspetor automatizado de buckets compatíveis com S3 que pode ajudar os usuários a extrair ativos, identificar exposições de segredos e até pesquisar por palavras-chave personalizadas, bem como expressões regulares, em buckets de armazenamento expostos publicamente, através da varredura de arquivos que armazenam dados em texto simples.
Um Inspetor de Bucket Automatizado Compatível com S3
Descrição • Instalação • Funcionalidades • Documentação • Agradecimentos
Pode instalar o BucketLoot usando um destes métodos:
go install github.com/redhuntlabs/bucketloot/cmd/bucketloot@latest
# Clone o repositório
git clone https://github.com/redhuntlabs/BucketLoot.git
cd BucketLoot
# Instale a ferramenta
go install ./cmd/bucketloot
Após a instalação, pode executar bucketloot a partir de qualquer lugar no seu terminal!
# Uso básico
bucketloot https://example-bucket.s3.amazonaws.com
# Com opções
bucketloot -slow -notify https://example-bucket.s3.amazonaws.com
# Pesquisar por palavras-chave
bucketloot -search "password" https://example-bucket.s3.amazonaws.com
# Guardar resultado
bucketloot -save results.json https://example-bucket.s3.amazonaws.com
# Modo de digitalização completo (requer credentials.json)
bucketloot -full https://example-bucket.s3.amazonaws.com
Para notificações e modo de digitalização completo, precisará de criar notifyConfig.json e credentials.json no seu diretório de trabalho. Consulte a documentação para mais detalhes.