Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bucket-stream — 通过监控证书透明度日志来发现有趣的 Amazon S3 存储桶。 | Kitploit
工具/GitHubGitHub/eth0izzle/bucket-stream
OSINT (开源情报)侦察信息收集云安全红队
GitHubeth0izzle/bucket-stream

bucket-stream

通过监控证书透明度日志来发现有趣的 Amazon S3 存储桶。

查看仓库
1.8k2071年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🚨 Bucket Stream 已不再维护。如果您需要红队行动的支持或咨询,请发送邮件至 [email protected] 🚨

Bucket Stream

通过监控证书透明度日志发现有趣的 Amazon S3 存储桶。

该工具仅监听各种证书透明度日志(通过 certstream),并尝试从证书域名的排列中寻找公开的 S3 存储桶。

演示

请负责任地使用。 我创建此工具主要是为了强调公开 S3 存储桶相关的风险,并为常规的字典攻击提供不同的思路。如果您使用 S3 存储桶,以下是一些快速提示:

  1. 随机化您的存储桶名称!没有必要使用 company-backup.s3.amazonaws.com。
  2. 设置适当的权限并定期审计。如果可能,创建两个存储桶——一个用于公共资产,另一个用于私有数据。
  3. 注意您的数据。供应商、承包商和第三方如何处理您的数据?数据存储在哪里以及如何存储?这些基本问题应在每项信息安全策略中得到解决。
  4. 尝试 Amazon Macie——它可以自动分类和保护敏感数据。

感谢我的好朋友 David(@riskobscurity)提出这个想法。

安装

需要 Python 3.4+ 和 pip3。然后只需:

  1. git clone https://github.com/eth0izzle/bucket-stream.git
  2. (可选) 使用 pip3 install virtualenv && virtualenv .virtualenv && source .virtualenv/bin/activate 创建虚拟环境
  3. pip3 install -r requirements.txt
  4. python3 bucket-stream.py

使用方法

只需运行 python3 bucket-stream.py。

如果您在 config.yaml 中提供了 AWS 访问密钥和秘密密钥,Bucket Stream 将尝试访问经过身份验证的存储桶并识别存储桶所有者。未经身份验证的用户会受到严重的速率限制。

root@kitploit:~
usage: python bucket-stream.py

Find interesting Amazon S3 Buckets by watching certificate transparency logs.

optional arguments:
  -h, --help            显示此帮助信息并退出
  --only-interesting    仅记录那些内容与 keywords.txt 中任何内容匹配的“有趣”存储桶(默认:False)
  --skip-lets-encrypt   跳过由 Let's Encrypt CA 颁发的证书(因此也跳过列出的域名)(默认:False)
  -t , --threads        要生成的线程数。更多线程 = 更强力量。未经身份验证时限制为 5 个线程。
                        (默认:20)
  --ignore-rate-limiting
                        如果您忽略速率限制,则不会检查所有存储桶(默认:False)
  -l, --log             将找到的存储桶记录到文件 buckets.log(默认:False)
  -s, --source          数据源,用于检查存储桶排列。如果未指定,则使用证书透明度日志。
                        (默认:None)
  -p, --permutations    包含要尝试的排列列表的文件路径(参见 permutations/ 目录)。(默认:permutations\default.txt)

常见问题

  • 似乎没有发生任何事

    耐心!有时证书透明度日志可能会安静几分钟。理想情况下,在 config.yaml 中提供 AWS 秘密,因为这可以大大加快检查速度。

  • 我发现了高度机密的内容

    请报告它——感谢!您通常可以通过存储桶名称或进行一些快速侦察来确定所有者。如果无法确定,请联系亚马逊支持团队。

贡献

  1. Fork 这个仓库!
  2. 创建您的特性分支:git checkout -b my-new-feature
  3. 提交您的更改:git commit -am 'Add some feature'
  4. 推送到分支:git push origin my-new-feature
  5. 提交拉取请求。

许可证

MIT。参见 LICENSE

下载工具