
AWS AMAZON S3 Bucket-Übernahme-Scanner & Claim-Tool
S3 Bucket Takeover Scanner & Claim Tool

S3 Bucket Takeover Scanner & Claim Tool ist ein auf Python 2.7 basierendes Dienstprogramm, das:
Dieses Tool eignet sich ideal für Bug-Bounty-Jagd, Cloud-Asset-Audits oder legale Penetrationstests in autorisierten Umgebungen.
The specified bucket does not exist identifizierenindex.html-Datei in den Bucket hochladen und statisches Hosting aktivierenvulnerable_buckets.txt protokollierenboto3, requests-Bibliothekendig (Linux-basiertes DNS-Dienstprogramm)domains.txt, die eine Liste der Zieldomains enthält:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt gespeichert🟥 WICHTIG: Dieses Tool darf nur verwendet werden für:
Die unbefugte Nutzung dieses Tools zur Ausnutzung oder Datenmanipulation ist illegal und kann nach internationalen Cybersicherheitsgesetzen zu strafrechtlicher Verfolgung führen.
Weiterer Hinweis:
Ich habe den Haftungsausschluss auf dem Profil von Jenderal92 geschrieben. Du kannst ihn HIER !!! einsehen.
| Funktion | Zweck |
|---|
run_scan() | Prüft, ob die Zieldomain auf einen nicht existierenden S3-Bucket verweist |
lookup_cname() | Löst CNAME auf, um AWS-gehostete Ziele zu identifizieren |
extract_region_from_cname() | Extrahiert AWS-Regioninformationen für die Bucket-Erstellung |
takeover_bucket() | Erstellt und konfiguriert automatisch einen beanspruchten Bucket |
scan_domain() | Versucht HTTPS- und HTTP-Scans |
main() | Liest die Domainliste und startet den Thread-basierten Scan |