
Varra por buckets S3 mal configurados em APIs compatíveis com S3!
Funcionalidades - Uso - Guia Rápido - Instalação - Discutir
INPUT: (1 obrigatório)
-bucket string Nome do bucket a ser verificado.
-bucket-file string Arquivo com nomes de buckets a serem verificados.
-mq Conectar ao RabbitMQ para obter buckets. Requer a chave "mq" no arquivo de configuração. Padrão: "false"
OUTPUT:
-db Salvar resultados em um banco de dados Postgres. Requer a chave "db.uri" no arquivo de configuração. Padrão: "false"
-json Imprimir logs no stdout em formato JSON em vez de legível. Padrão: "false"
OPÇÕES:
-enumerate Enumerar objetos do bucket (pode consumir tempo). Padrão: "false"
-provider string Provedor de armazenamento de objetos: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requer arquivo de configuração. Padrão: "aws"
-threads int Número de threads para varredura. Padrão: "4"
DEBUG:
-verbose Habilitar log detalhado. Padrão: "false"
-version Exibir versão. Padrão: "false"
Se o arquivo de configuração for necessário, estes locais serão pesquisados por config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Se você achou esta ferramenta útil, considere doar para apoiar seu desenvolvimento. Você pode encontrar opções de patrocínio na lateral desta página do repositório ou em FUNDING.yml
Muito obrigado à Tines por ser um patrocinador contínuo deste projeto.
Varrer AWS por nomes de buckets listados em um arquivo, enumerar todos os objetos
$ s3scanner -bucket-file nomes.txt -enumerate
Varrer um bucket no GCP, enumerar todos os objetos e salvar resultados no banco de dados
$ s3scanner -provider gcp -db -bucket meu-bucket -enumerate
| Plataforma | Versão | Passos |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Outro - Compilar a partir do código-fonte | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner requer exatamente um tipo de entrada: -bucket, -bucket-file ou -mq.