July 31, 2025

Cloud

AWS

Bucket Enumeration

Los buckets son contenedores utilizados para almacenas y administrar objetos (datos) dentro del entorno de AWS (S3)

s3scanner -bucket [target] -enumerate

Manipulación de Buckets

Para esto, nos tenemos que crear una cuenta en AWS (no tengo). Necesitamos instalar y configurar el paquete “awscli”. Para esto necesitamos el ID de acceso y la clave secreta.

sudo pacman -S awscli
aws configure

Con esto ya podríamos realizar distintas tareas:

  • Comprobar permisos
aws s3api get-bucket-acl --bucket [target]
aws s3api get-bucket-acl --bucket [target] --key [objeto]
  • Listar archivos
aws s3 ls s3://[target]
  • Descargar archivos
aws s3 sync s3://[target]
  • Subir archivos
aws s3 mv test.txt s3://[target]