BucketLoot
É uma ferramenta criada para automatização do processo de encontrar secrets dentro de um bucket S3.
Como utilizar?
./bucketloot (link s3)Funcionamento básico
./bucketloot (link s3) -digExtrair e escanear todos os alvos que não estão nos storage buckets
./bucketloot (link s3) -fullFazer um scan além dos 1000 arquivos
./bucketloot (link s3) -log-errosLog de erros no final da output
./bucketloot (link s3) -max-size stringTamanho máximo do arquivo (em bytes)
./bucketloot (link s3) -notifyNotificar usando webhooks quando a ferramenta encontrar algum exposição de segurança
./bucketloot (link s3) -save stringSalvar o output, podendo ser tanto como .txt quanto .json
./bucketloot (link s3) -search stringPalavras para buscar durante o scan
./bucketloot (link s3) -slowSetar modo de scan para lento
Para baixar a ferramenta:
Atualizado
Isto foi útil?