Cloud S3 Exposure

Find and prove misconfigured cloud object storage (S3/GCS/Azure Blob). Load when assets load from *.s3.amazonaws.com, storage.googleapis.com, *.blob.core.windows.net, bucket-looking hostnames, or "bucket". Signals: public-read/list, unauthenticated writes, predictable bucket names.

NoorQureshi 33bc73a 2.1 KB Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/cloud/cloud-s3-exposure commit 33bc73a7c1

Frequently asked questions

npx skillmds@latest add noorqureshi/cloud-s3-exposure