Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/eth0izzle/bucket-stream
OSINT (Разведка открытых источников)РазведкаСбор информацииБезопасность облачных средRed Teaming
GitHubeth0izzle/bucket-stream

bucket-stream

Находите интересные бакеты Amazon S3, отслеживая журналы прозрачности сертификатов.

Репозиторий
1.8k2071 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
bucket-stream — Находите интересные бакеты Amazon S3, отслеживая журналы прозрачности сертификатов. | Kitploit
Сайт

🚨 Bucket Stream больше не поддерживается. Если вам нужна поддержка или консультация для ваших усилий по red teaming, напишите мне на e-mail [email protected] 🚨

Bucket Stream

Находите интересные Amazon S3 Buckets, отслеживая логи сертификатной прозрачности.

Этот инструмент просто прослушивает различные логи сертификатной прозрачности (через certstream) и пытается найти публичные S3-бакеты с помощью перестановок доменного имени сертификатов.

Demo

Будьте ответственны. Я в основном создал этот инструмент, чтобы подчеркнуть риски, связанные с публичными S3-бакетами, и придать другой оборот обычным атакам на основе словарей. Несколько быстрых советов, если вы используете S3-бакеты:

  1. Случайным образом называйте свои бакеты! Нет необходимости использовать company-backup.s3.amazonaws.com.
  2. Установите соответствующие разрешения и регулярно проводите аудит. Если возможно, создайте два бакета — один для публичных ресурсов, другой для приватных данных.
  3. Будьте внимательны к своим данным. Что поставщики, подрядчики и третьи лица делают с ними? Где и как они хранятся? Эти основные вопросы должны быть рассмотрены в каждой политике информационной безопасности.
  4. Попробуйте Amazon Macie — он может автоматически классифицировать и защищать конфиденциальные данные.

Спасибо моему хорошему другу David (@riskobscurity) за идею.

Installation

Требуются Python 3.4+ и pip3. Затем просто:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (необязательно) Создайте virtualenv с помощью pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

Usage

Просто запустите python3 bucket-stream.py.

Если вы укажете ключи доступа и секретный ключ AWS в config.yaml, Bucket Stream попытается получить доступ к аутентифицированным бакетам и определить владельца бакетов. Неаутентифицированные пользователи сильно ограничены по скорости.

root@kitploit:~
usage: python bucket-stream.py

Find interesting Amazon S3 Buckets by watching certificate transparency logs.

optional arguments:
  -h, --help            Show this help message and exit
  --only-interesting    Only log 'interesting' buckets whose contents match
                        anything within keywords.txt (default: False)
  --skip-lets-encrypt   Skip certs (and thus listed domains) issued by Let's
                        Encrypt CA (default: False)
  -t , --threads        Number of threads to spawn. More threads = more power.
                        Limited to 5 threads if unauthenticated.
                        (default: 20)
  --ignore-rate-limiting
                        If you ignore rate limits not all buckets will be
                        checked (default: False)
  -l, --log             Log found buckets to a file buckets.log (default:
                        False)
  -s, --source          Data source to check for bucket permutations. Uses
                        certificate transparency logs if not specified.
                        (default: None)
  -p, --permutations    Path of file containing a list of permutations to try
                        (see permutations/ dir). (default: permutations\default.txt)

F.A.Qs

  • Ничего не происходит

    Терпение! Иногда логи сертификатной прозрачности могут быть тихими в течение нескольких минут. В идеале укажите секреты AWS в config.yaml, так как это значительно ускоряет скорость проверки.

  • Я нашел что-то строго конфиденциальное

    Сообщите об этом - пожалуйста! Обычно вы можете определить владельца по имени бакета или путем быстрой разведки. Если это не удается, свяжитесь со службой поддержки Amazon.

Contributing

  1. Форкните его, детка!
  2. Создайте свою ветку функции: git checkout -b my-new-feature
  3. Зафиксируйте изменения: git commit -am 'Add some feature'
  4. Отправьте в ветку: git push origin my-new-feature
  5. Отправьте pull request.

License

MIT. Смотрите LICENSE.

Скачать инструмент