
Проверяйте экземпляры AWS S3 на доступ на чтение/запись/удаление.
Тестирование AWS S3 бакетов на доступ на чтение/запись/удаление
Этот инструмент был разработан для быстрой проверки списка s3 бакетов на публичный доступ на чтение, запись и удаление в целях тестирования на проникновение в программах bug bounty.
Screenshot
Нашли баг с помощью этого инструмента? Не стесняйтесь добавить меня как коллаборатора: @0xmoot :)
Склонируйте git репозиторий на свою машину:
git clone https://github.com/0xmoot/s3sec
Удачной охоты :)
Проверка одного S3 экземпляра:
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py
Или:
echo "test-instance" | python3 s3sec.py
Проверка списка S3 экземпляров:
cat locations | python3 s3sec.py
Чтобы получить максимум от этого инструмента, вам следует установить AWS CLI и настроить учетные данные пользователя.
С AWS CLI активируется серия более глубоких тестов (включая неподписанное чтение, запись файлов и удаление файлов):
Для установки AWS CLI просто выполните команду ниже:
pip3 install awscli
Зарегистрируйтесь в AWS на официальном сайте: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc
Войдите в свою учетную запись AWS и нажмите на "My Security Credentials" (Мои учетные данные безопасности).
Нажмите на "Access Keys (access key id and secret access key)" (Ключи доступа) чтобы получить учетные данные для AWS CLI.
Затем нажмите на "Show Access Key" (Показать ключ доступа) чтобы получить ID ключа доступа и секретный ключ доступа, или вы также можете скачать их.
aws configure
Используйте следующие настройки по умолчанию:
AWS Access Key Id: <<Ваш ключ>>
AWS Secret Access Key: <<Ваш секретный ключ>>
Default region name: ap-south-1
Default output format: json
Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный инструментом s3sec. Инструмент предоставляется "как есть" для образовательных целей и для bug bounty.