Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket-Übernahme-Scanner & Claim-Tool | Kitploit
Tools/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
SchwachstellenscannerKonfigurationsprüfungInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket-Übernahme-Scanner & Claim-Tool

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Beschreibung

S3 Bucket Takeover Scanner & Claim Tool ist ein auf Python 2.7 basierendes Dienstprogramm, das:

  1. Domainnamen scannt, um potenzielle Amazon-S3-Bucket-Übernahme-Schwachstellen zu identifizieren.
  2. Nicht registrierte S3-Buckets automatisch beansprucht und eine Test-HTML-Seite hochlädt.

Dieses Tool eignet sich ideal für Bug-Bounty-Jagd, Cloud-Asset-Audits oder legale Penetrationstests in autorisierten Umgebungen.

⚙️ Funktionen

  • ✅ Mehrere Domains scannen, um anfällige S3-Bucket-Links zu identifizieren
  • ✅ CNAME-Einträge von Domains extrahieren und auflösen
  • ✅ AWS-Region automatisch anhand des CNAME erkennen
  • ✅ Takeover-Schwachstellen über die Antwort The specified bucket does not exist identifizieren
  • ✅ Den Bucket bei Schwachstellen automatisch erstellen (beanspruchen)
  • ✅ Eine index.html-Datei in den Bucket hochladen und statisches Hosting aktivieren
  • ✅ Anfällige Domains in vulnerable_buckets.txt protokollieren
  • ✅ Unterstützt Multithreading für schnellere Scans
  • ✅ Farbcodierte Konsolenausgabe und Banner für bessere Übersicht

🧠 Funktionsübersicht des Tools

🚀 Verwendung

1. Anforderungen

  • Python 2.7
  • boto3, requests-Bibliotheken
  • dig (Linux-basiertes DNS-Dienstprogramm)
  • Eine Datei namens domains.txt, die eine Liste der Zieldomains enthält:

example1.com example2.com

2. Tool ausführen

root@kitploit:~
python2 script.py domains.txt

3. Ausgabe

  • Ergebnisse werden im Terminal ausgegeben
  • Anfällige Domains werden in vulnerable_buckets.txt gespeichert
  • Beanspruchte Buckets werden erstellt und mit einer Indexseite gehostet

⚠️ Rechtlicher Hinweis

🟥 WICHTIG: Dieses Tool darf nur verwendet werden für:

  • Das Testen deiner eigenen AWS-S3-Ressourcen
  • Autorisierte Bug-Bounty-Programme
  • Schriftliche Genehmigung des Domain- oder Asset-Eigentümers

Die unbefugte Nutzung dieses Tools zur Ausnutzung oder Datenmanipulation ist illegal und kann nach internationalen Cybersicherheitsgesetzen zu strafrechtlicher Verfolgung führen.


Weiterer Hinweis:

Ich habe den Haftungsausschluss auf dem Profil von Jenderal92 geschrieben. Du kannst ihn HIER !!! einsehen.

Tool herunterladen
FunktionZweck
run_scan()Prüft, ob die Zieldomain auf einen nicht existierenden S3-Bucket verweist
lookup_cname()Löst CNAME auf, um AWS-gehostete Ziele zu identifizieren
extract_region_from_cname()Extrahiert AWS-Regioninformationen für die Bucket-Erstellung
takeover_bucket()Erstellt und konfiguriert automatisch einen beanspruchten Bucket
scan_domain()Versucht HTTPS- und HTTP-Scans
main()Liest die Domainliste und startet den Thread-basierten Scan