
Сканирование открытых S3-бакетов и дамп их содержимого
Быстрый и грязный скрипт для поиска незащищенных S3-корзин и выгрузки их содержимого 💧
Инструмент состоит из 2 частей:
Этот скрипт принимает список доменных имен и проверяет, размещены ли они на Amazon S3. Найденные S3-домены выводятся в файл с соответствующим регионом в формате "domain:region".

Установка:
virtualenv venv && source ./venv/bin/activatepip install -r requirements.txtИспользование:
$> python s3finder.py -o output.txt domainsToCheck.txt
Совместимость: Протестировано с Python 2.7 и 3.6
Этот скрипт принимает список доменов с регионами, созданный s3finder.py. Для каждого домена он проверяет, есть ли общедоступные для чтения корзины, и выгружает их, если они есть.
Использование: $> s3dumper.sh output.txt
Требования: aws-cli

Пожалуйста, делайте pull requests, если вы можете улучшить код (что несомненно, так как код можно значительно оптимизировать).
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)