glem0/goGetBucket
GitHub: glem0/goGetBucket
一款通过域名变形枚举 AWS S3 Bucket 并检测其访问权限的渗透测试工具。
Stars: 116 | Forks: 35
# goGetBucket - 通过 alterations 和 permutations 发现 AWS S3 Bucket
在对某个域名进行侦察时,了解其拥有的资产非常重要。AWS S3 Bucket 的权限配置经常被混淆,从而导致敏感材料泄露。
该工具的作用是利用我在漏洞赏金狩猎和渗透测试期间总结的常见模式来枚举 S3 Bucket 名称。支持使用自定义字典对根域名进行 Permutations 变形。强烈推荐使用 [AltDNS](https://github.com/infosec-au/altdns) 中附带的字典。
对于每个被发现的 Bucket,将返回以下信息:
- 列表权限 (List Permission)
- 写入权限 (Write Permission)
- Bucket 所在的区域
- Bucket 是否已禁用所有访问
# 安装
```
go get -u github.com/glen-mac/goGetBucket
```
# 用法
`goGetBucket -m ~/tools/altdns/words.txt -d
-o 标签:Amazon Web Services, AWS S3, Bug Bounty, EVTX分析, EVTX分析, Go语言, S3 Bucket, 云存储, 可自定义解析器, 域名安全, 子域名爆破, 存储桶枚举, 日志审计, 权限分析, 程序破解, 足迹分析