Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
S3Scanner — امسح بحثًا عن حاويات S3 غير مُهيأة بشكل صحيح عبر واجهات برمجة تطبيقات متوافقة مع S3! | Kitploit
أدوات/GitHubGitHub/sa7mon/s3scanner
ماسحات الثغرات الأمنيةجمع المعلوماتأمن السحابةسوء التكوين
GitHubsa7mon/s3scanner

S3Scanner

امسح بحثًا عن حاويات S3 غير مُهيأة بشكل صحيح عبر واجهات برمجة تطبيقات متوافقة مع S3!

عرض المستودع
3.2k41418منذ 2 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

S3Scanner

الميزات - الاستخدام - بداية سريعة - التثبيت - نقاش


أداة للعثور على دلاء S3 المفتوحة في AWS أو مزودي السحابة الآخرين:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • مخصص (Custom)
عرض توضيحي

الميزات

  • ⚡️ فحص متعدد الخيوط
  • 🔭 دعم العديد من مزودي تخزين S3 المدمجين أو المخصصين
  • 🕵️‍♀️ فحص جميع أذونات الدلاء للعثور على التكوينات الخاطئة
  • 💾 حفظ النتائج في قاعدة بيانات Postgres
  • 🐇 الاتصال بـ RabbitMQ للفحص الآلي على نطاق واسع
  • 🐳 دعم Docker

يستخدم بواسطة

لافتة لـ six2dez/reconftw لافتة لـ yogeshojha/rengine لافتة لـ pry0cc/axiom - تقول 'إطار العمل الديناميكي للبنية التحتية للجميع'

الاستخدام

INPUT: (مطلوب واحد)
  -bucket        string  اسم الدلو المراد فحصه.
  -bucket-file   string  ملف بأسماء الدلاء المراد فحصها.
  -mq                    الاتصال بـ RabbitMQ للحصول على الدلاء. يتطلب مفتاح "mq" في ملف التكوين. الافتراضي: "false"

OUTPUT:
  -db       حفظ النتائج في قاعدة بيانات Postgres. يتطلب مفتاح "db.uri" في ملف التكوين. الافتراضي: "false"
  -json     طباعة السجلات إلى stdout بتنسيق JSON بدلاً من التنسيق القابل للقراءة. الافتراضي: "false"

OPTIONS:
  -enumerate           تعداد كائنات الدلو (قد يستغرق وقتًا طويلاً). الافتراضي: "false"
  -provider    string  مزود تخزين الكائنات: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom يتطلب ملف تكوين. الافتراضي: "aws"
  -threads     int     عدد الخيوط للفحص. الافتراضي: "4"

DEBUG:
  -verbose     تفعيل التسجيل المفصل. الافتراضي: "false"
  -version     طباعة الإصدار. الافتراضي: "false"

إذا كان ملف التكوين مطلوبًا، فسيتم البحث عن config.yml في هذه المواقع: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 دعم

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في التبرع لدعم تطويرها. يمكنك العثور على خيارات الرعاية على جانب صفحة هذا المستودع أو في FUNDING.yml

شكر جزيل لـ tines لكونه الراعي المستمر لهذا المشروع.

بداية سريعة

فحص AWS للدلاء المسماة في ملف، تعداد جميع الكائنات

$ s3scanner -bucket-file names.txt -enumerate

فحص دلو في GCP، تعداد جميع الكائنات، وحفظ النتائج في قاعدة البيانات

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

التثبيت

المنصةالإصدارالخطوات
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS مستقرnixpkgs unstable packagenix-shell -p s3scanner
NixOS غير مستقرnixpkgs unstable packagenix-shell -p s3scanner
أخرى - بناء من المصدرGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

الاستخدام

الإدخال

s3scanner يتطلب نوعًا واحدًا بالضبط من الإدخال: -bucket أو -bucket-file أو -mq.

INPUT: (مطلوب واحد)
  -bucket        string  اسم الدلو المراد فحصه.
  -bucket-file   string  ملف بأسماء الدلاء المراد فحصها.
  -mq                    الاتصال بـ RabbitMQ للحصول على الدلاء. يتطلب مفتاح "mq" في ملف التكوين. الافتراضي: "false"

-bucket

فحص دلو واحد

s3scanner -bucket secret_uploads

-bucket-file

يفحص كل اسم دلو مدرج في الملف

تنزيل الأداة