Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
slurp-1 — S3-Bucket-Enumerator | Kitploit
Tools/GitHubGitHub/gdraperi/slurp-1
AufklärungSchwachstellenscannerInformationsbeschaffungPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubgdraperi/slurp-1

slurp-1

S3-Bucket-Enumerator

Repository anzeigen
3067vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

slurp

Blackbox/Whitebox-S3-Bucket-Enumerator

Übersicht

  • Dank an alle Vendor-Pakete, die dieses Tool ermöglicht haben.
  • Dies ist ein Sicherheitstool; es ist für Pen-Tester und Sicherheitsprofis gedacht, um Audits von S3-Buckets durchzuführen.

Funktionen

  • Scan über Domain(s); du kannst eine einzelne Domain oder eine Liste von Domains anzielen
  • Scan über Schlüsselwort/-wörter; du kannst ein einzelnes Schlüsselwort oder eine Liste von Schlüsselwörtern anzielen
  • Scan über AWS-Anmeldeinformationen; du kannst dein eigenes AWS-Konto anzielen, um zu sehen, welche Buckets offengelegt wurden
  • Farbige Ausgabe für visuelles Grep
  • Erzeugt derzeit über 28.000 Permutationen pro Domain und Schlüsselwort (Dank an @jakewarren und @random-robbie)
  • Punycode-Unterstützung für internationalisierte Domains
  • Starke Copyleft-Lizenz (GPLv3)

Modi

Es gibt zwei Modi, in denen dieses Tool arbeitet: Blackbox- und Whitebox-Modus. Der Whitebox-Modus (oder intern) ist deutlich schneller als der Blackbox-Modus (extern).

Blackbox (extern)

In diesem Modus verwendest du die Permutationsliste, um Scans durchzuführen. Es werden False Positives zurückgegeben und es gibt keine Möglichkeit, die Buckets mit einem tatsächlichen AWS-Konto zu verknüpfen! Eröffne keine Issues, die danach fragen, wie das geht.

Domain

domain-scan

Schlüsselwörter

keyword-scan

Whitebox (intern)

In diesem Modus verwendest du die AWS-API mit Anmeldeinformationen auf einem bestimmten Konto, das dir gehört, um zu sehen, was offen ist. Diese Methode ruft alle S3-Buckets ab und prüft Policy-/ACL-Berechtigungen. Beachte, dass ich keinen Support zur Nutzung der AWS-API leisten werde. Deine Anmeldeinformationen sollten in ~/.aws/credentials liegen.

intern

internal-scan

Verwendung

  • slurp domain <-t|--target> example.com listet die S3-Domains für ein bestimmtes Ziel auf.
  • slurp keyword <-t|--target> linux,golang,python listet S3-Buckets basierend auf diesen 3 Schlüsselwörtern auf.
  • slurp internal führt einen internen Scan mithilfe der AWS-API durch.

Installation

Dieses Projekt verwendet vgo; du kannst es klonen und mit go build bauen oder aus dem Releases-Bereich herunterladen. Bitte eröffne keine Issues dazu, warum du das Projekt nicht bauen kannst; dieses Projekt baut wie jedes andere Projekt in Go. Wenn du es nicht bauen kannst, empfehle ich dir dringend, die Go-Spezifikation zu lesen.

Außerdem sind die einzigen Binaries, die ich bereitstelle, linux/amd64; wenn du Mac-/Windows-Binaries möchtest, baue sie selbst.

Tool herunterladen