神兵利器 | 分享个云泄露利用检测Tools

VSole2022-08-18 22:43:37

0x00 前言

分享个GitHub不错的项目:六大云存储-泄露利用检测Tools

阿里云(Aliyun Cloud Oss)腾讯云(Tencent Cloud COS)华为云 (HuaWei Cloud OBS)AWS (Amazon S3 Bucket)Azure (Azure Blob)GCP (Google Cloud Bucket)

部分功能展示:

单个Target检测与利用

批量检测存储桶

新增批量存储桶的检测功能,推荐fofa一键导出所有资产

fofa
domain="aliyuncs.com"
server="AliyunOSS"domain="aliyuncs.com" #不推荐该语法
python3 main.py -f filepath

随后等待即可,扫描结果会在results目录下,文件名为当天的日期

只会保存有权限操作的存储桶 

域名检测功能

很多存储桶都解析了域名,新增判断域名的CNAME,然后取CNAME来进行检测

现在可以直接导入大量域名资产来进行检测,会自动判断域名的CNAME

文章来源:GitHub

项目地址:

https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools

云存储阿里云域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
CBLD名字乱写的,我自己都没想好这个工具叫什么名字,如果有好想法的时候可以在Issue中提出。 目录概要
0x00 前言分享个GitHub不错的项目:六大存储-泄露利用检测Tools阿里(Aliyun?随后等待即可,扫描结果会在results目录下,文件名为当天的日期只会保存有权限操作的存储桶?
存储空间的名称在 OSS 范围内必须是全局唯一的,一旦创建之后无法修改名称。和传统的文件系统不同,对象没有文件目录层级结构的关系。因此可以登录自己的阿里账号,创建同样的 Bucket 即可。
存储空间的名称在 OSS 范围内必须是全局唯一的,一旦创建之后无法修改名称。和传统的文件系统不同,对象没有文件目录层级结构的关系。因此可以登录自己的阿里账号,创建同样的 Bucket 即可。
GoldPickaxe.iOS 采用了一种全新的分发方式,利用 Apple 的移动应用测试平台 TestFlight 进行传播。平台将其删除后,攻击者采用多阶段的社会工程学方式说服受害者安装移动设备管理(MDM)配置文件,借此完全控制受害者的设备。
存储桶(Bucket)是对象的载体,可理解为存放对象的“容器”,且该“容器”无容量上限、对象以扁平化结构存放在存储桶中,无文件夹和目录的概念,用户可选择将对象存放到单个或多个存储桶中[1]。由于存储桶具有扩展性高、存储速度快、访问权限可自由配置等优势,如今已纳入各大公有厂商的关键基础设施中。
用户错误配置隐私泄露风险之大,应引起足够重视。对象存储服务只是公有提供的若干存储服务之一,其他如消息队列服务、数据库服务等均存在对外暴露和错误配置叠加的数据泄露风险。对这 337 个服务的 IP 地址的地理区域统计显示,在全球范围内,互联网上暴露的 Docker 服务主要分布于中国、美国以及德国。
最近在做项目的时候,测到了一个部署在上的存在 Laravel UEditor SSRF 漏洞的站点,并且发现这个 SSRF 漏洞可以读取到临时凭证,这不巧了,正好最近写了一个环境利用的工具。打点,但,是环境一开始还是信息收集,首先通过指纹扫描发现在目标范围内的一个站点使用了 Laravel 框架,接着测试发现该站点存在 Laravel UEditor SSRF 漏洞。
原生、弹性、智能、透明、开放
绿盟科技与中国电信联合发布《2021网络空间测绘年报》,旨在通过测绘的方法,发现物联网、公有、工控系统、安全设备、数据库、智慧平台等关键领域资产在公网上的暴露情况,分析各个领域资产所面临的安全隐患,助力于数字化转型背景下新兴资产服务的安全管理。
VSole
网络安全专家