
Сканирование неправильно настроенных S3-корзин в S3-совместимых API!
Возможности - Использование - Быстрый старт - Установка - Обсудить
INPUT: (1 required)
-bucket string Name of bucket to check.
-bucket-file string File of bucket names to check.
-mq Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"
OUTPUT:
-db Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
-json Print logs to stdout in JSON format instead of human-readable. Default: "false"
OPTIONS:
-enumerate Enumerate bucket objects (can be time-consuming). Default: "false"
-provider string Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
-threads int Number of threads to scan with. Default: "4"
DEBUG:
-verbose Enable verbose logging. Default: "false"
-version Print version Default: "false"
If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Если вы нашли этот инструмент полезным, пожалуйста, рассмотрите возможность пожертвования для поддержки его разработки. Вы можете найти варианты спонсорства на боковой панели этой страницы репозитория или в FUNDING.yml
Огромное спасибо tines за постоянную спонсорскую поддержку этого проекта.
Сканирование корзин AWS по списку имен из файла, с перечислением всех объектов
$ s3scanner -bucket-file names.txt -enumerate
Сканирование корзины в GCP, перечисление всех объектов и сохранение результатов в базу данных
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| Платформа | Версия | Шаги |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Другой - сборка из исходников | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner требует ровно один тип ввода: -bucket, -bucket-file или -mq.