
Находите интересные бакеты Amazon S3, отслеживая журналы прозрачности сертификатов.
Находите интересные Amazon S3 Buckets, отслеживая логи сертификатной прозрачности.
Этот инструмент просто прослушивает различные логи сертификатной прозрачности (через certstream) и пытается найти публичные S3-бакеты с помощью перестановок доменного имени сертификатов.

Будьте ответственны. Я в основном создал этот инструмент, чтобы подчеркнуть риски, связанные с публичными S3-бакетами, и придать другой оборот обычным атакам на основе словарей. Несколько быстрых советов, если вы используете S3-бакеты:
company-backup.s3.amazonaws.com.Спасибо моему хорошему другу David (@riskobscurity) за идею.
Требуются Python 3.4+ и pip3. Затем просто:
git clone https://github.com/eth0izzle/bucket-stream.gitpip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activatepip3 install -r requirements.txtpython3 bucket-stream.pyПросто запустите python3 bucket-stream.py.
Если вы укажете ключи доступа и секретный ключ AWS в config.yaml, Bucket Stream попытается получить доступ к аутентифицированным бакетам и определить владельца бакетов. Неаутентифицированные пользователи сильно ограничены по скорости.
usage: python bucket-stream.py
Find interesting Amazon S3 Buckets by watching certificate transparency logs.
optional arguments:
-h, --help Show this help message and exit
--only-interesting Only log 'interesting' buckets whose contents match
anything within keywords.txt (default: False)
--skip-lets-encrypt Skip certs (and thus listed domains) issued by Let's
Encrypt CA (default: False)
-t , --threads Number of threads to spawn. More threads = more power.
Limited to 5 threads if unauthenticated.
(default: 20)
--ignore-rate-limiting
If you ignore rate limits not all buckets will be
checked (default: False)
-l, --log Log found buckets to a file buckets.log (default:
False)
-s, --source Data source to check for bucket permutations. Uses
certificate transparency logs if not specified.
(default: None)
-p, --permutations Path of file containing a list of permutations to try
(see permutations/ dir). (default: permutations\default.txt)
Ничего не происходит
Терпение! Иногда логи сертификатной прозрачности могут быть тихими в течение нескольких минут. В идеале укажите секреты AWS в config.yaml, так как это значительно ускоряет скорость проверки.
Я нашел что-то строго конфиденциальное
Сообщите об этом - пожалуйста! Обычно вы можете определить владельца по имени бакета или путем быстрой разведки. Если это не удается, свяжитесь со службой поддержки Amazon.
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureMIT. Смотрите LICENSE.