
أداة سريعة ومتخفية لتعداد دلاء Amazon S3 للمختبرين الاختراق.
s3enum هي أداة سريعة ومتخفية لتعداد دلائل Amazon S3. تستخدم DNS بدلاً من HTTP، مما يعني أن الطلبات لا تُسجل في سجلات الوصول لخادم S3.
تم بناؤها أصلاً في عام 2016 لاستهداف GitHub.
go install github.com/koenrh/s3enum@latest
تحتاج إلى تحديد الاسم الأساسي للهدف (مثل hackerone) وقائمة كلمات وقائمة لواحق. يتم إنشاء أسماء الدلائل المرشحة عن طريق دمج اسم الهدف مع كل كلمة (باستخدام - و _ و . وبدون فاصل)، ثم اختيارياً إضافة كل إدخال من قائمة اللواحق في البداية أو النهاية. يمكنك إما استخدام ملفي الأمثلة wordlist.txt و suffixlist.txt من هذا المستودع، أو الحصول على قائمة كلمات من مكان آخر. اختيارياً، يمكنك تحديد عدد العمال (الافتراضي هو 50).
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
بشكل افتراضي، سيستخدم s3enum خادم الأسماء المحدد في /etc/resolv.conf. بدلاً من ذلك، يمكنك تحديد خادم أسماء مختلف باستخدام الخيار -nameserver. بالإضافة إلى ذلك، يمكنك اختبار عدة أسماء في نفس الوقت.
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
يعتمد اكتشاف الدلائل على استجابات CNAME تحت s3.amazonaws.com. الدلائل في us-east-1 تُحل إلى s3-1-w.amazonaws.com ولا يمكن تمييزها حالياً عن الدلائل غير الموجودة.