S3 存储桶接管扫描器与认领工具

S3 存储桶接管扫描器与认领工具 是一个基于 Python 2.7 的实用工具,能够:
该工具非常适合漏洞赏金挖掘、云资产审计,或经授权环境内的合法渗透测试。
The specified bucket does not exist 响应识别接管漏洞index.html 文件上传到存储桶,并启用静态托管vulnerable_buckets.txt| 函数 | 用途 |
|---|---|
run_scan() | 检查目标域名是否指向不存在的 S3 存储桶 |
lookup_cname() | 解析 CNAME,以识别 AWS 托管的目标域名 |
extract_region_from_cname() | 提取 AWS 区域信息,用于创建存储桶 |
takeover_bucket() | 自动创建并配置已认领的存储桶 |
scan_domain() | 尝试进行 HTTPS 和 HTTP 扫描 |
main() | 读取域名列表并启动多线程扫描 |
boto3、requests 库dig(基于 Linux 的 DNS 工具)domains.txt 的文件,内含目标域名列表:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 重要提示:此工具仅可用于:
未经授权使用此工具进行利用或数据篡改是非法的,并可能依据国际网络安全法律招致刑事起诉。
另一项免责声明:
我已将免责声明写在 Jenderal92 的封面上。你可以在此查看 !!!