
أداة تعداد متعددة الخيوط تعتمد على DNS لاكتشاف دلاء AWS S3 باستخدام قوائم كلمات مجمعة مسبقًا ومحللات DNS مخصصة، مع إمكانية النشر عبر Docker.
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| الوسيط | الشرح |
|---|---|
| -w | قائمة الكلمات بجميع دلاء S3 المجمّعة مسبقًا (bucketname.s3.amazonaws.com) |
| -r | القائمة بجميع المحلّلات |
| -t | عدد العمليات المراد استخدامها، الافتراضي هو 10 |
| -o | مسار الملف لحفظ المخرجات (اختياري. افتراضيًا، سيتم حفظها في out.csv) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
س: لماذا لا يتم إنشاء جميع أسماء دلاء S3 "المحتملة" داخل الأداة؟
ج: هذه الأداة لا تعرف الاستطلاع الذي قمت بجمعه بالفعل، على سبيل المثال، النطاقات الفرعية. عندما يكون لديك قائمة ضخمة من النطاقات الفرعية، يمكنك تشغيل alt-dns عليها ومحاولة العثور على دلاء S3 أخرى قد لا يكون لديها سجل DNS مكون (بعد).
س: الأداة تُرجع دلاء غير موجودة بشكل غريب
ج: تعتمد الأداة على أن يكون ملف lists/resolvers.txt دقيقًا دون أي محلّلات "سيئة". يمكنك استخدام fresh.sh لتنظيف قائمة المحلّلات.
س: كم عدد العمليات التي يجب أن أستخدمها؟
ج: يعتمد على مواردك، أنا شخصيًا أستخدم 500 عملية ويبدو أنها تعمل بشكل جيد معي.
الشكر لـ @koenrh الذي أنشأ s3enum. لقد استخدمت بعض أجزاء من كوده والطريقة التي يحدد بها ما إذا كان دلو S3 موجودًا باستخدام DNS.