Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
festin — FestIn - Offener S3-Bucket-Scanner | Kitploit
Tools/GitHubGitHub/cr0hn/festin
OSINT (Open-Source-Intelligence)SchwachstellenscannerInformationsbeschaffungCloud-SicherheitCrawlerDNS-Analyse
GitHubcr0hn/festin

festin

FestIn - Offener S3-Bucket-Scanner

Repository anzeigen
2333311vor 21 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Festin-Logo

FestIN – der leistungsstarke S3-Bucket-Finder und Content-Discover

  • Was ist FestIn
  • Warum Festin
  • Installation
    • Mit Python
    • Mit Docker
  • Alle Optionen
  • Verwendung
    • Suchdomänen konfigurieren
    • Parallelität
    • HTTP-Crawling-Konfiguration
    • Ergebnisse verwalten
    • Proxy-Nutzung
    • DNS-Optionen
    • Volltextunterstützung
    • Als Dienst ausführen (Überwachungsmodus)
  • Beispiel: Kombination von FestIn + DnsRecon
    • Schritt 1 – dnsrecon mit gewünschten Optionen gegen die Zieldomäne ausführen und Ausgabe speichern
    • Schritt 2 – Vorbereiten der zuvor generierten Datei zur Eingabe in FestIn
    • Schritt 3 – FestIn mit gewünschten Optionen ausführen und Ausgabe speichern - Ausführen gegen target.com mit Tor-Proxy, Parallelität 5, DNS 212.166.64.1 zur Auflösung von CNAMEs und Ergebnis in target.com.result-Datei speichern:
  • F.A.Q.
  • Wer nutzt FestIn
  • MrLooquer
  • Lizenz

Was ist FestIn

FestIn ist ein Werkzeug zur Entdeckung offener S3-Buckets, ausgehend von Domänen.

Es führt zahlreiche Tests durch und sammelt Informationen von:

  • DNS
  • Webseiten (Crawler)
  • S3-Bucket selbst (wie S3-Weiterleitungen)

Warum Festin

Es gibt viele S3-Tools zur Aufzählung und Entdeckung von S3-Buckets. Einige davon sind großartig, aber keines hat eine vollständige Liste der Funktionen, die Festin bietet.

Hauptfunktionen, die Festin großartig machen:

  • Verschiedene Techniken zum Auffinden von Buckets: Crawling, DNS-Crawling und Analyse von S3-Antworten.
  • Proxy-Unterstützung für Tunnelanfragen.
  • AWS Anmeldedaten werden nicht benötigt.
  • Funktioniert mit jedem S3-kompatiblen Anbieter, nicht nur mit AWS.
  • Ermöglicht die Konfiguration benutzerdefinierter DNS-Server.
  • Integrierter leistungsstarker HTTP-Crawler.
  • Rekursive Suche und Rückmeldung von den 3 Engines: Eine vom DNS-Crawler gefundene Domäne wird an den S3- und HTTP-Crawler-Analysator gesendet, und dasselbe für S3 und Crawler.
  • Funktioniert im 'Watching'-Modus, der in Echtzeit auf neue Domänen lauscht.
  • Speichert alle entdeckten Domänen in einer separaten Datei für weitere Analysen.
  • Ermöglicht das Herunterladen von Bucket-Objekten und deren automatische Einfügung in eine Volltext-Suchmaschine (Redis Search), wobei der Inhalt der Objekte indiziert wird, um leistungsstarke Suchvorgänge zu ermöglichen.
  • Beschränkung der Suche auf bestimmte Domäne(n).

Installation

Mit Python

Python 3.8 oder höher erforderlich!

$ pip install festin
$ festin -h

Mit Docker

$ docker run --rm -it cr0hn/festin -h

Alle Optionen

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - der leistungsstarke S3-Bucket-Finder und Content-Discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

Verwendung

Suchdomänen konfigurieren

Standardmäßig akzeptiert FestIn eine Startdomäne als Kommandozeilenparameter:

> festin mydomain.com

Sie können aber auch eine externe Datei mit einer Liste von Domänen einrichten:

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

Parallelität

FestIn führt für eine Domäne viele Tests durch. Jeder Test wird parallel ausgeführt. Die Standardparallelität beträgt 5. Wenn Sie die Anzahl der parallelen Tests erhöhen möchten, setzen Sie die Option -c

> festin -c 10 mydomain.com 
Seien Sie vorsichtig mit der Anzahl der Parallelitätstests, da sonst in einigen Websites „Alarme“ ausgelöst werden könnten.

HTTP-Crawling-Konfiguration

FestIn enthält einen kleinen Crawler, um Links zu S3-Buckets zu entdecken. Der Crawler akzeptiert diese Optionen:

  • Timeout (-T oder --http-timeout): Konfiguriert ein Timeout für HTTP-Verbindungen. Wenn die Website der zu analysierenden Domäne langsam ist, empfehlen wir, diesen Wert zu erhöhen. Standardmäßig beträgt das Timeout 5 Sekunden.
  • Maximale Rekursion (-H oder --http-max-recursion): Dieser Wert legt ein Limit für die Crawling-Rekursion fest. Andernfalls würde FestIn das gesamte Internet durchsuchen. Der Standardwert ist 3. Das bedeutet, dass nur gefolgt wird: domain1.com -> [Link] -> domain2.com -> [Link] -> domain3.com -> [Link] -> Maximale Rekursion erreicht. Stopp.
  • Domänen-Limit (-dr oder --domain-regex): Mit dieser Option können Sie den Crawler auf Domänen beschränken, die diesem regulären Ausdruck entsprechen.
  • Schwarze Liste (-B): Konfigurieren Sie eine Datei mit Wörtern für die schwarze Liste. Jede Domäne, die mit einem Wort in der schwarzen Liste übereinstimmt, wird übersprungen.
  • Weiße Liste (-W): Konfigurieren Sie eine Datei mit Wörtern für die weiße Liste. Jede Domäne, die NICHT mit einem Wort in der weißen Liste übereinstimmt, wird übersprungen.
Tool herunterladen