Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bucky — Bucky (инструмент для автоматического обнаружения S3-бакетов) | Kitploit
Инструменты/GitHubGitHub/smaranchand/bucky
Сканеры уязвимостейВеб-безопасностьБезопасность облачных средНеправильная Конфигурация
GitHubsmaranchand/bucky

bucky

Bucky (инструмент для автоматического обнаружения S3-бакетов)

Репозиторий
198284 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bucky

Проект временно приостановлен.

Bucky

Bucky — это автоматический инструмент для обнаружения неправильной конфигурации S3-бакетов. Bucky состоит из двух модулей: аддона для Firefox и бэкенд-движка. Аддон Bucky читает исходный код веб-страниц и использует регулярные выражения (Regex) для поиска S3-бакетов, используемых в качестве CDN, и отправляет их в бэкенд-движок. Бэкенд-движок получает данные от аддона и проверяет, является ли S3-бакет общедоступным для записи. Если бакет уязвим, Bucky автоматически загружает текстовый файл в качестве доказательства концепции (PoC).

Принцип работы

Аддон Bucky отправляет данные об имени S3-бакета, обнаруженного на посещаемых пользователем веб-страницах, в бэкенд-движок. Для обнаружения неправильной конфигурации используется AWS PHP SDK. Пользователи также могут вручную проверить конфигурацию S3-бакетов. Все результаты автоматической и ручной проверки отображаются на панели управления.

Смотрите видео: https://vimeo.com/444442588

Установка

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

Требования: ключи доступа AWS и установленный PHP.

Получить ключи доступа AWS: https://console.aws.amazon.com/iam/home?#/security_credentials

Установка PHP: выполните установку в соответствии с вашей ОС, например apt install php7.3 или brew install php7.3.

В настоящее время аддон Bucky не опубликован в магазине аддонов Firefox; как только он будет опубликован, ссылка будет предоставлена.

Пока же пользователи могут загрузить аддон вручную:

  1. Откройте браузер Firefox и перейдите на about:debugging.
  2. Нажмите «Этот Firefox» > «Загрузить временное дополнение».
  3. Выберите аддон, расположенный по пути bucky/addon/bucky.js.

Добавление ключей доступа AWS:

root@kitploit:~
cd bucky/
nano config.inc.php
Добавьте ваш AWS Access Key ID и Secret Access Key (строки 57 и 61).

Использование

Чтобы использовать Bucky, загрузите аддон Bucky в браузер и запустите бэкенд-движок.

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

Бэкенд-движок работает на http://127.0.0.1:13337
Посещайте веб-сайты — Bucky будет автоматически обнаруживать S3-бакеты и отображать их на панели управления.
Перейдите по указанному выше адресу, чтобы получить доступ к панели управления Bucky.

Скриншоты

Запуск Bucky

run_bucky

Загрузка аддона

load_addon Пользовательский интерфейс

dashboard

Все бакеты

all_buckets Ручная проверка

manual_check

PoC от Bucky

Bucky_POC

Примечание

Bucky не является идеальным инструментом для обнаружения S3-бакетов. Хорошо известно, что Bucky не хватает многих функций, и иногда он может не обнаружить неправильную конфигурацию. Определенные изменения и разработка находятся в стадии разработки. Я очень ценю отзывы и вклад.

Скачать инструмент