
Digitalize buckets S3 abertos e faça o dump
Um script rápido e sujo para encontrar buckets S3 não seguros e despejar seu conteúdo 💧
A ferramenta tem 2 partes:
Este script pega uma lista de nomes de domínio e verifica se eles estão hospedados no Amazon S3. Os domínios S3 encontrados são gravados em um arquivo com sua região correspondente no formato "domínio:região".

Instalação:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtUso:
$> python s3finder.py -o output.txt domainsToCheck.txt
Compatibilidade: Testado com Python 2.7 e 3.6
Este script recebe uma lista de domínios com regiões gerada pelo s3finder.py. Para cada domínio, ele verifica se existem buckets publicamente legíveis e os despeja se for o caso.
Uso: $> s3dumper.sh output.txt
Requisitos: aws-cli

Por favor, faça pull requests se você puder melhorar o código de alguma forma (o que é certo, pois o código pode ser bastante otimizado).
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)