Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
goGetBucket — أداة اختبار اختراق لتعداد وتحليل حاويات Amazon S3 المملوكة لنطاق ما. | Kitploit
أدوات/GitHubGitHub/glem0/gogetbucket
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابة
GitHubglem0/gogetbucket

goGetBucket

أداة اختبار اختراق لتعداد وتحليل حاويات Amazon S3 المملوكة لنطاق ما.

عرض المستودع
11635منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

goGetBucket - اكتشاف حاويات AWS S3 من خلال التعديلات والتباديل

تحذير: الكود سيء لأنني استخدمته فقط للاستخدام الشخصي. عندما يتوفر لدي الوقت سأجعله أقل سوءًا (وأسرع).

عند إجراء استطلاع لمجال - فهم الأصول التي يمتلكها مهم جدًا. تم الخلط بين أذونات حاويات AWS S3 مرارًا وتكرارًا، مما سمح بتعرض مواد حساسة.

ما يفعله هذه الأداة هو تعداد أسماء حاويات S3 باستخدام أنماط شائعة حددتها خلال وقت صيد الثغرات واختبار الاختراق. يتم دعم التباديل على اسم المجال الجذري باستخدام قائمة كلمات مخصصة. أوصي بشدة بتلك المضمنة في AltDNS.

سيتم إرجاع المعلومات التالية حول كل حاوية تم العثور عليها:

  • إذن القائمة
  • إذن الكتابة
  • المنطقة التي توجد بها الحاوية
  • إذا كانت الحاوية قد عطلت جميع الوصول

Installation

root@kitploit:~
go get -u github.com/glen-mac/goGetBucket

Usage

goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>

root@kitploit:~
Usage of ./goGetBucket:
  -d string
        Supplied domain name (used with mutation flag)
  -f string
        Path to a testfile (default "/tmp/test.file")
  -i string
        Path to input wordlist to enumerate
  -k string
        Keyword list (used with mutation flag)
  -m string
        Path to mutation wordlist (requires domain flag)
  -o string
        Path to output file to store log
  -t int
        Number of concurrent threads (default 100)

طوال استخدامي للأداة، حصلت على أفضل النتائج عندما أقدم قائمة (-i) من النطاقات الفرعية لنطاق جذري مهتم به. مثال:

root@kitploit:~
www.domain.com
mail.domain.com
dev.domain.com

ملف الاختبار (-f) هو ملف سيحاول البرنامج النصي تخزينه في الحاوية لاختبار أذونات الكتابة. لذا ربما قم بتخزين معلومات الاتصال الخاصة بك ورسالة تحذير إذا تم ذلك خلال صيد مكافأة؟

قائمة الكلمات المفتاحية (-k) يتم دمجها مع اسم المجال الجذري (-d) والمجال بدون النطاق الأعلى (TLD) لإنشاء تباديل باستخدام قائمة التباديل المقدمة (-m).

تأكد من عدم زيادة عدد الخيوط (-t) أكثر من اللازم - لأن AWS لديه تحديد لمعدل واجهة API سيعمل ويبدأ في إعطاء رمز إرجاع غير مرغوب فيه.

Screenshot

To-Do

  • كتابة GoLang أفضل
  • استخدام net/http بدلاً من مكتبات خدمات AWS للـ Go
  • تحسين فحص المنطقة
  • تحسين استخدام القنوات / الهياكل الممررة
تنزيل الأداة