.. | ||
firebase-database.md | ||
README.md |
Buckets
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
-
¿Trabajas en una empresa de ciberseguridad? ¿Quieres ver tu empresa anunciada en HackTricks? ¿O quieres tener acceso a la última versión de PEASS o descargar HackTricks en PDF? ¡Revisa los PLANES DE SUSCRIPCIÓN!
-
Descubre The PEASS Family, nuestra colección de exclusivos NFTs
-
Obtén el oficial PEASS & HackTricks swag
-
Únete al 💬 grupo de Discord o al grupo de telegram o sígueme en Twitter 🐦@carlospolopm.
-
Comparte tus trucos de hacking enviando PRs al repositorio de hacktricks y al repositorio de hacktricks-cloud.
Puedes usar BBOT para enumerar buckets de almacenamiento. Los proveedores compatibles son: AWS, Google, Azure, DigitalOcean y Firebase.
Los buckets se descubren a partir del contenido web y se enumeran en función de los derivados de los nombres de DNS descubiertos. Por ejemplo, si tu objetivo es tesla.com
y BBOT descubre un subdominio www.tesla.com
, visitará el sitio web y extraerá los nombres de los buckets de su contenido HTML. Además, probará cada uno de los siguientes nombres de bucket:
www.tesla.com
www.tesla
www-tesla-com
www-tesla
wwwteslacom
wwwtesla
Para cada bucket encontrado, BBOT comprobará si está abierto (legible por todo el mundo) y también si es vulnerable a subdomain takeover. Ten en cuenta que los buckets descubiertos con los módulos bucket_*
no están garantizados de ser propiedad del objetivo.
# enumerar buckets para evilcorp.com
bbot -t evilcorp.com -f subdomain-enum cloud-enum
# un solo proveedor de nube + permutaciones (-dev, -test, etc.)
bbot -t evilcorp.com -m bucket_aws -c modules.bucket_aws.permutations=true
Una buena herramienta para revisar tu configuración en varias nubes es: https://github.com/nccgroup/ScoutSuite
Más información:
- https://www.notsosecure.com/cloud-services-enumeration-aws-azure-and-gcp/
- https://www.notsosecure.com/exploiting-ssrf-in-aws-elastic-beanstalk/
- https://www.notsosecure.com/identifying-exploiting-leaked-azure-storage-keys/
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
-
¿Trabajas en una empresa de ciberseguridad? ¿Quieres ver tu empresa anunciada en HackTricks? ¿O quieres tener acceso a la última versión de PEASS o descargar HackTricks en PDF? ¡Revisa los PLANES DE SUSCRIPCIÓN!
-
Descubre The PEASS Family, nuestra colección de exclusivos NFTs
-
Obtén el oficial PEASS & HackTricks swag
-
Únete al 💬 grupo de Discord o al grupo de telegram o sígueme en Twitter 🐦@carlospolopm.
-
Comparte tus trucos de hacking enviando PRs al repositorio de hacktricks y al repositorio de hacktricks-cloud.