Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bucky — Bucky(一个自动化的S3存储桶发现工具) | Kitploit
工具/GitHubGitHub/smaranchand/bucky
漏洞扫描器Web安全云安全错误配置
GitHubsmaranchand/bucky

bucky

Bucky(一个自动化的S3存储桶发现工具)

查看仓库
1982824年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bucky

项目暂时搁置。

Bucky

Bucky 是一款自动化工具,旨在发现 S3 存储桶配置错误。Bucky 由两个模块组成:Bucky Firefox 插件和 Bucky 后端引擎。Bucky 插件读取网页源码,使用正则表达式(Regex)匹配用作内容分发网络(CDN)的 S3 存储桶,并将其发送至 Bucky 后端引擎。后端引擎接收来自插件的数据,检查该 S3 存储桶是否公开可写。如果存储桶存在漏洞,Bucky 会自动上传一个文本文件作为概念验证(PoC)。

工作原理

Bucky 插件将从用户访问的网页中发现的 S3 存储桶名称详细信息发送至后端引擎。 它使用 AWS PHP SDK 来发现配置错误。 用户也可以手动检查 S3 存储桶配置错误。自动检查和手动检查的所有结果都会显示在仪表板中。

观看视频 https://vimeo.com/444442588

安装

root@kitploit:~
git clone https://github.com/smaranchand/bucky.git
cd bucky

要求:AWS 访问密钥和 PHP 安装

获取 AWS 访问密钥:https://console.aws.amazon.com/iam/home?#/security_credentials

安装 PHP:根据您的操作系统安装,apt install php7.3 / brew install php7.3

目前,Bucky 插件尚未发布在 Firefox 插件商店中;一旦发布,将提供插件链接。

现在,用户可以通过以下步骤手动将插件加载到浏览器中:

  1. 打开 Firefox 浏览器,访问 about:debugging
  2. 点击“此 Firefox” > “加载临时附加组件”
  3. 选择位于 bucky/addon/bucky.js 的插件

添加 AWS 访问密钥:

root@kitploit:~
cd bucky/
nano config.inc.php
添加您的 AWS 访问密钥 ID 和秘密访问密钥。(第 57 行和第 61 行)

使用方法

要使用 Bucky,请将 Bucky 插件加载到浏览器中,并启动后端引擎。

root@kitploit:~
cd bucky/
chmod +x run.sh
./run.sh

后端引擎运行在 http://127.0.0.1:13337
浏览网站,Bucky 将自动发现 S3 存储桶并显示在仪表板中。
访问上述地址以访问 Bucky 仪表板。

截图

运行 Bucky

运行 Bucky

加载插件

加载插件 用户界面

仪表板

全部存储桶

全部存储桶 手动检查

手动检查

Bucky 的 PoC

Bucky 的 PoC

注意

Bucky 并非一款完美的 S3 存储桶发现工具,众所周知,Bucky 缺少许多功能,有时可能无法检测到配置错误。某些修改和开发仍在规划中。我非常感谢大家的反馈和贡献。

下载工具