Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
s3-bucket-take-0v3r — ماسح الاستيلاء على Bucket في AWS AMAZON S3 وأداة المطالبة به | Kitploit
أدوات/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
ماسحات الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن الويباختبار الاختراقأمن السحابةسوء التكوين
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

ماسح الاستيلاء على Bucket في AWS AMAZON S3 وأداة المطالبة به

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

s3-bucket-take-0v3r

ماسح الاستيلاء على دلاء S3 وأداة المطالبة بها

s3-bucket-take-0v3r

📌 الوصف

ماسح الاستيلاء على دلاء S3 وأداة المطالبة بها هي أداة مساعدة مبنية على Python 2.7 تعمل على:

  1. تفحص أسماء النطاقات لتحديد ثغرات الاستيلاء المحتملة على دلاء Amazon S3.
  2. تستحوذ تلقائيًا على دلاء S3 غير المسجلة وترفع صفحة HTML اختبارية.

هذه الأداة مثالية لصيد الثغرات في برامج مكافآت الأخطاء (Bug Bounty)، وتدقيق الأصول السحابية، أو اختبار الاختراق القانوني داخل البيئات المصرح بها.

⚙️ الميزات

  • ✅ فحص نطاقات متعددة لتحديد روابط دلاء S3 المعرّضة للاستيلاء
  • ✅ استخراج وحلّ سجلات CNAME للنطاقات
  • ✅ اكتشاف منطقة AWS تلقائيًا من سجل CNAME
  • ✅ تحديد ثغرات الاستيلاء عبر استجابة The specified bucket does not exist
  • ✅ إنشاء (المطالبة بـ) الدلو تلقائيًا إذا كان معرّضًا للاستيلاء
  • ✅ رفع ملف index.html إلى الدلو وتفعيل الاستضافة الثابتة
  • ✅ تسجيل النطاقات المعرّضة للخطر في vulnerable_buckets.txt
  • ✅ دعم تعدد الخيوط (Multi-threading) لفحص أسرع
  • ✅ مخرجات وحدة تحكم ملوّنة ولافتة (Banner) للوضوح

🧠 نظرة عامة على وظائف الأداة

🚀 طريقة الاستخدام

1. المتطلبات

  • Python 2.7
  • مكتبات boto3 و requests
  • dig (أداة DNS قائمة على لينكس)
  • ملف باسم domains.txt يحتوي على قائمة بالنطاقات المستهدفة:

example1.com example2.com

2. تشغيل الأداة

root@kitploit:~
python2 script.py domains.txt

3. المخرجات

  • ستتم طباعة النتائج في الطرفية
  • سيتم حفظ النطاقات المعرّضة للخطر في vulnerable_buckets.txt
  • سيتم إنشاء الدلاء المُطالب بها واستضافتها مع صفحة فهرس

⚠️ إخلاء المسؤولية القانوني

🟥 هام: يجب استخدام هذه الأداة فقط من أجل:

  • اختبار موارد AWS S3 الخاصة بك
  • برامج مكافآت الأخطاء المصرح بها
  • تصريح كتابي من مالك النطاق أو الأصل

الاستخدام غير المصرح به لهذه الأداة لاستغلال الثغرات أو التلاعب بالبيانات غير قانوني وقد يؤدي إلى محاكمة جنائية بموجب قوانين الأمن السيبراني الدولية.


إخلاء مسؤولية آخر:

لقد كتبت إخلاء المسؤولية على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

تنزيل الأداة
الوظيفةالغرض
run_scan()يتحقق مما إذا كان النطاق المستهدف يشير إلى دلو S3 غير موجود
lookup_cname()يحلّ سجل CNAME لتحديد الأهداف المستضافة على AWS
extract_region_from_cname()يستخرج معلومات منطقة AWS لإنشاء الدلو
takeover_bucket()ينشئ ويضبط تلقائيًا الدلو الذي تمت المطالبة به
scan_domain()يحاول الفحص عبر HTTPS و HTTP
main()يقرأ قائمة النطاقات ويبدأ الفحص متعدد الخيوط