BucketLoot
É uma ferramenta criada para automatização do processo de encontrar secrets dentro de um bucket S3.
Como utilizar?
Funcionamento básico
Extrair e escanear todos os alvos que não estão nos storage buckets
Fazer um scan além dos 1000 arquivos
Log de erros no final da output
Tamanho máximo do arquivo (em bytes)
Notificar usando webhooks quando a ferramenta encontrar algum exposição de segurança
Salvar o output, podendo ser tanto como .txt quanto .json
Palavras para buscar durante o scan
Setar modo de scan para lento
Para baixar a ferramenta:
Last updated