BucketLoot
一款自动化的S3兼容存储桶检查工具
描述 • 功能 • 文档 • 致谢
描述
BucketLoot是一款自动化的S3兼容存储桶检查工具,可以帮助用户从公开暴露的存储桶中提取资产、标记密钥泄露,甚至通过扫描存储明文数据的文件来搜索自定义关键词和正则表达式。
该工具可以扫描部署在亚马逊云服务(AWS)、谷歌云存储(GCS)、DigitalOcean Spaces上的存储桶,甚至可以扫描可能连接到这些平台的自定义域名/URL。它以JSON格式返回输出结果,从而使用户能够根据自己的喜好进行解析或将其转发给其他工具进行进一步处理。
BucketLoot默认带有访客模式,这意味着用户最初不需要指定任何API令牌/访问密钥就可以运行扫描。该工具将最多抓取XML响应中返回的1000个文件,如果存储桶包含超过1000个条目,而用户希望对其运行扫描器,他们可以提供平台凭据来运行完整扫描。如果您想了解更多关于该工具的信息,请务必查看我们的
博客。
功能
密钥扫描
扫描超过80多个独特的正则表达式签名,可以帮助发现配置错误的存储桶中的密钥泄露,并标记其严重程度。用户可以在
regexes.json文件中修改或添加自己的签名。如果您认为有任何酷炫的签名可能对他人也有帮助,并且可以在大规模上进行标记,那就快来提交PR吧!
敏感文件检查
意外的敏感文件泄露是一个影响个人和组织安全状况的大问题。BucketLoot在
vulnFiles.json中提供了80多个独特的正则表达式签名列表,允许用户根据文件名或扩展名标记这些敏感文件。
深入模式
想快速检查任何目标网站是否使用了配置错误的存储桶,泄露了密钥或其他敏感数据吗?深入模式允许您传入非S3目标,让工具从响应体中抓取URL进行扫描。
资产提取
有兴趣提升您的资产发现能力吗?BucketLoot可以提取暴露的存储桶中可能存在的所有URL/子域名和域名,使您有机会发现隐藏的端点,从而在其他传统侦察工具中脱颖而出。
搜索
该工具不仅仅局限于资产发现和密钥泄露扫描,还允许用户搜索自定义关键词,甚至是正则表达式查询,这可以帮助他们找到他们正在寻找的确切内容。
要了解更多关于我们的攻击面管理平台,请查看NVADR。