BucketLoot
É uma ferramenta criada para automatização do processo de encontrar secrets dentro de um bucket S3.
Como utilizar?
./bucketloot (link s3)Funcionamento básico
./bucketloot (link s3) -digExtrair e escanear todos os alvos que não estão nos storage buckets
./bucketloot (link s3) -fullFazer um scan além dos 1000 arquivos
./bucketloot (link s3) -log-errosLog de erros no final da output
./bucketloot (link s3) -max-size stringTamanho máximo do arquivo (em bytes)
Notificar usando webhooks quando a ferramenta encontrar algum exposição de segurança
Salvar o output, podendo ser tanto como .txt quanto .json
Palavras para buscar durante o scan
Setar modo de scan para lento
Para baixar a ferramenta:
Atualizado
Isto foi útil?