Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket-Übernahme-Scanner & Claim-Tool | Kitploit
Tools/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
SchwachstellenscannerKonfigurationsprüfungInformationsbeschaffungWebsicherheitPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket-Übernahme-Scanner & Claim-Tool

Repository anzeigen
14vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Beschreibung

S3 Bucket Takeover Scanner & Claim Tool ist ein auf Python 2.7 basierendes Dienstprogramm, das:

  1. Domainnamen scannt, um potenzielle Amazon-S3-Bucket-Übernahme-Schwachstellen zu identifizieren.
  2. Nicht registrierte S3-Buckets automatisch beansprucht und eine Test-HTML-Seite hochlädt.

Dieses Tool eignet sich ideal für Bug-Bounty-Jagd, Cloud-Asset-Audits oder legale Penetrationstests in autorisierten Umgebungen.

⚙️ Funktionen

  • ✅ Mehrere Domains scannen, um anfällige S3-Bucket-Links zu identifizieren
  • ✅ CNAME-Einträge von Domains extrahieren und auflösen
  • ✅ AWS-Region automatisch anhand des CNAME erkennen
  • ✅ Takeover-Schwachstellen über die Antwort The specified bucket does not exist identifizieren
  • ✅ Den Bucket bei Schwachstellen automatisch erstellen (beanspruchen)
  • ✅ Eine index.html-Datei in den Bucket hochladen und statisches Hosting aktivieren
  • ✅ Anfällige Domains in vulnerable_buckets.txt protokollieren
  • ✅ Unterstützt Multithreading für schnellere Scans
  • ✅ Farbcodierte Konsolenausgabe und Banner für bessere Übersicht
  • 🧠 Funktionsübersicht des Tools

    FunktionZweck
    run_scan()Prüft, ob die Zieldomain auf einen nicht existierenden S3-Bucket verweist
    lookup_cname()Löst CNAME auf, um AWS-gehostete Ziele zu identifizieren
    extract_region_from_cname()Extrahiert AWS-Regioninformationen für die Bucket-Erstellung
    takeover_bucket()Erstellt und konfiguriert automatisch einen beanspruchten Bucket
    scan_domain()Versucht HTTPS- und HTTP-Scans
    main()Liest die Domainliste und startet den Thread-basierten Scan

    🚀 Verwendung

    1. Anforderungen

    • Python 2.7
    • boto3, requests-Bibliotheken
    • dig (Linux-basiertes DNS-Dienstprogramm)
    • Eine Datei namens domains.txt, die eine Liste der Zieldomains enthält:

    example1.com example2.com

    2. Tool ausführen

    root@kitploit:~
    python2 script.py domains.txt
    
    

    3. Ausgabe

    • Ergebnisse werden im Terminal ausgegeben
    • Anfällige Domains werden in vulnerable_buckets.txt gespeichert
    • Beanspruchte Buckets werden erstellt und mit einer Indexseite gehostet

    ⚠️ Rechtlicher Hinweis

    🟥 WICHTIG: Dieses Tool darf nur verwendet werden für:

    • Das Testen deiner eigenen AWS-S3-Ressourcen
    • Autorisierte Bug-Bounty-Programme
    • Schriftliche Genehmigung des Domain- oder Asset-Eigentümers

    Die unbefugte Nutzung dieses Tools zur Ausnutzung oder Datenmanipulation ist illegal und kann nach internationalen Cybersicherheitsgesetzen zu strafrechtlicher Verfolgung führen.


    Weiterer Hinweis:

    Ich habe den Haftungsausschluss auf dem Profil von Jenderal92 geschrieben. Du kannst ihn HIER !!! einsehen.

    Tool herunterladen