非标准 Python 库:
使用 Python 3.6 创建
source venv/bin/activate
pip install -r requirements.txt
这是一个枚举 Amazon S3 存储桶并寻找感兴趣文件的工具。
我提供了一些示例词表,但尚未花太多时间对其优化。
https://github.com/danielmiessler/SecLists 可以满足你所有的词表需求。如果你针对特定公司,可能希望使用 jhaddix 的 enumall 工具,该工具利用了 recon-ng 和 Alt-DNS。
https://github.com/jhaddix/domain 和 https://github.com/infosec-au/altdns
至于用于搜索感兴趣文件的词表,这完全取决于你。我提供的词表包含一些基本内容,并且是的,这些词表基于我个人使用该工具找到的文件。
使用下载功能可能会填满你的硬盘,你可以在运行工具时通过命令行指定每次下载的最大文件大小。请记住,单位是字节。
老实说,我不知道 Amazon 是否对此进行速率限制,我猜测在某种程度上是有的,但我还没有搞清楚具体的限制是多少。默认情况下,检查存储桶使用两个线程,下载使用两个线程。
在构建此工具后,我发现了一篇来自 Rapid7 的有趣文章,涉及这方面的研究。
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1