
Инструмент безопасности для поиска интересных файлов в S3 Buckets
Нестандартные библиотеки Python:
Создано с использованием Python 3.6
source venv/bin/activate
pip install -r requirements.txt
Это инструмент для перечисления бакетов Amazon S3 и поиска интересных файлов.
У меня есть примеры списков слов, но я не уделял много времени их доработке.
https://github.com/danielmiessler/SecLists содержит все необходимые списки слов. Если вы нацелены на конкретную компанию, вам, вероятно, стоит использовать инструмент enumall от jhaddix, который использует recon-ng и Alt-DNS.
https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns
Что касается списков слов для поиска интересных файлов, это полностью зависит от вас. Предоставленный мной список содержит базовые варианты, и да, эти списки основаны на файлах, которые я лично находил с помощью этого инструмента.
Использование функции загрузки может заполнить ваш жёсткий диск; вы можете указать максимальный размер каждого файла в командной строке при запуске инструмента. Имейте в виду, что размер указывается в байтах.
Честно говоря, я не знаю, применяет ли Amazon ограничение скорости запросов; полагаю, что до некоторой степени это так, но я не успел выяснить, каков этот лимит. По умолчанию для проверки бакетов используется два потока и два потока для загрузки.
После создания этого инструмента я нашёл интересную статью от Rapid7, посвящённую этому исследованию.
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help показать это справочное сообщение и выйти
-D Загружать файлы. Требуется много дискового пространства
-d Если установлено в 1 или True, создавать каталоги для каждого хоста с результатами
-t THREADS количество потоков
-l HOSTLIST
-g GREPWORDS Указать список слов для поиска
-m MAXSIZE Максимальный размер загружаемого файла.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1