Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bucky — Bucky (Uma ferramenta automática de descoberta de buckets S3) | Kitploit
Ferramentas/GitHubGitHub/smaranchand/bucky
Scanners de VulnerabilidadesSegurança WebSegurança na NuvemConfiguração Incorreta
GitHubsmaranchand/bucky

bucky

Bucky (Uma ferramenta automática de descoberta de buckets S3)

Ver Repositório
198282há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bucky

Projeto está em pausa temporária.

Bucky

Bucky é uma ferramenta automática projetada para descobrir configurações incorretas de buckets S3. Bucky consiste em dois módulos: o complemento Bucky para Firefox e o mecanismo backend Bucky. O complemento Bucky lê o código-fonte das páginas web e usa Expressão Regular (Regex) para identificar o bucket S3 usado como Rede de Distribuição de Conteúdo (CDN) e o envia para o mecanismo backend Bucky. O mecanismo backend recebe os dados do complemento e verifica se o bucket S3 é publicamente gravável ou não. Bucky faz upload automático de um arquivo de texto como Prova de Conceito (PoC) se o bucket estiver vulnerável.

Funcionamento

O complemento Bucky envia os detalhes do nome do bucket S3 descoberto a partir das páginas web visitadas pelo usuário para o mecanismo backend. Ele usa AWS PHP SDK para descobrir configurações incorretas. Os usuários também podem verificar manualmente a configuração incorreta de buckets S3. Todos os resultados da verificação automática e manual são populados no painel. Confira o vídeo https://vimeo.com/444442588

Instalação

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

Requisitos: Chaves de Acesso AWS e instalação do PHP

Obtenha as Chaves de Acesso AWS: https://console.aws.amazon.com/iam/home?#/security_credentials

Baixar ferramenta

Instalação do PHP: Instale de acordo com seu SO, apt install php7.3 / brew install php7.3

Atualmente, o complemento Bucky não está publicado na loja de complementos do Firefox; assim que for publicado, o link do complemento será fornecido.

Por enquanto, os usuários podem carregar manualmente o complemento no navegador para fazer isso

  1. Abra o navegador Firefox e visite about:debugging
  2. Clique em "This Firefox" > Carregar Complemento Temporário
  3. Selecione o complemento localizado em bucky/addon/bucky.js

Adicione as chaves de acesso AWS:

root@kitploit:~
cd bucky/
nano config.inc.php
Add your AWS Access Key ID and Secret Access Key. (On-Line 57 and 61)

Uso

Para usar o Bucky, carregue o complemento Bucky no navegador e inicie o mecanismo backend.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

The backend engine runs on http://127.0.0.1:13337
Browse websites, Bucky will discover S3 buckets automatically and will be reflected in the dashboard.
Visit the above address to access Bucky dashboard.

Capturas de Tela

Executando Bucky

run_bucky

Carregando Complemento

load_addon Interface do Usuário

dashboard

Todos os Buckets

all_buckets Verificação Manual

manual_check

PoC pelo Bucky

Bucky_POC

Nota

Bucky não é uma ferramenta perfeita para descobrir buckets S3, é sabido que Bucky carece de muitos recursos e pode falhar em detectar a configuração incorreta às vezes. Certas mudanças e desenvolvimento estão em andamento. Eu realmente aprecio os feedbacks e contribuições.