oss-bucket-exploit

Installation
SKILL.md

对象存储 Bucket 误配利用方法论

对象存储是云上最常见的暴露面——Bucket 一旦配置公开读写,就等于把文件服务器直接暴露在互联网上。更危险的是 ACL 误配可以让攻击者接管整个 Bucket,进行钓鱼、供应链投毒、数据窃取。

⛔ 深入参考(必读)


Phase 1: 识别对象存储

线索 云平台 Bucket URL 格式
x-amz-* Header, Server: AmazonS3 AWS S3 BUCKET.s3.amazonaws.coms3.REGION.amazonaws.com/BUCKET
x-oss-* Header, .aliyuncs.com 阿里云 OSS BUCKET.oss-cn-REGION.aliyuncs.com
x-cos-* Header, Server: tencent-cos, .myqcloud.com 腾讯云 COS BUCKET-APPID.cos.REGION.myqcloud.com
x-obs-* Header, .myhuaweicloud.com 华为云 OBS BUCKET.obs.REGION.myhuaweicloud.com
Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026