Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jordanpotti/awsbucketdump
AufklärungInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHubjordanpotti/awsbucketdump

AWSBucketDump

Sicherheitswerkzeug zur Suche nach interessanten Dateien in S3-Buckets

Repository anzeigen
1.5k245vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
AWSBucketDump — Sicherheitswerkzeug zur Suche nach interessanten Dateien in S3-Buckets | Kitploit

AWSBucketDump

AWSBucketDump ist ein Tool, um schnell AWS S3 Buckets zu enumerieren und nach Beute zu suchen. Es ähnelt einem Subdomain-Bruteforcer, ist aber speziell für S3 Buckets gemacht und verfügt über zusätzliche Funktionen, mit denen Sie nach verlockenden Dateien grep können und interessante Dateien herunterladen können, falls Sie keine Angst haben, Ihre Festplatte schnell zu füllen.

@ok_bye_now

Voraussetzungen

Nicht standardmäßige Python-Bibliotheken:

  • xmltodict
  • requests
  • argparse

Erstellt mit Python 3.6

Installation mit virtualenv

root@kitploit:~
source venv/bin/activate
pip install -r requirements.txt

Allgemein

Dieses Tool enumeriert Amazon S3 Buckets und sucht nach interessanten Dateien.

Ich habe Beispiel-Wortlisten, aber ich habe nicht viel Zeit in deren Verfeinerung gesteckt.

https://github.com/danielmiessler/SecLists enthält alle Wortlisten, die Sie benötigen. Wenn Sie ein bestimmtes Unternehmen anvisieren, möchten Sie wahrscheinlich jhaddix' enumall-Tool verwenden, das recon-ng und Alt-DNS nutzt.

https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns

Was Wortlisten zum Greppen interessanter Dateien betrifft, liegt das ganz bei Ihnen. Die von mir bereitgestellte Liste enthält einige Grundlagen, und ja, diese Wortlisten basieren auf Dateien, die ich persönlich mit diesem Tool gefunden habe.

Die Verwendung der Download-Funktion könnte Ihre Festplatte füllen. Sie können beim Ausführen des Tools eine maximale Dateigröße für jeden Download in der Befehlszeile angeben. Beachten Sie, dass die Angabe in Bytes erfolgt.

Ich weiß ehrlich gesagt nicht, ob Amazon dies ratenlimitiert, ich vermute, dass sie es bis zu einem gewissen Punkt tun, aber ich bin noch nicht dazu gekommen, herauszufinden, was dieses Limit ist. Standardmäßig gibt es zwei Threads zum Überprüfen von Buckets und zwei Threads zum Herunterladen.

Nach der Entwicklung dieses Tools fand ich einen interessanten Artikel von Rapid7 zu dieser Forschung.

Verwendung:

root@kitploit:~
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

Mitwirkende

jordanpotti

grogsaxle

codingo

aarongorka

BHaFSec

paralax

fzzo

rypb

Tool herunterladen