
Автоматизированный сканер безопасности S3-корзин, проверяющий списки доменов на наличие общедоступных корзин с правами на листинг и экспортирующий результаты для тестирования на проникновение в облачные среды.
SSS3 — это простая программа для тестирования S3 Bucket. Она использует AWS CLI для поиска публичных bucket'ов в списке доменов/поддоменов.
Клонируйте репозиторий, дайте +x скрипту и будьте счастливы. SSS3 требует AWS CLI для запуска.
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt
Вы можете начать перечисление домена с помощью Amass
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt
Хотите внести вклад? Отлично! Пожалуйста, отправьте нам свой PR, и мы будем благодарны за вашу помощь.
Я благодарен за несколько статей, которые вдохновили меня создать этот инструмент.
Статья Sidechannel от Rodrigo Montoro
Статья Rhynosec по пентесту S3
Спасибо за использование и, пожалуйста, помогите распространить.
Свободное программное обеспечение, да, чёрт возьми!