
Schnelles und unauffälliges Amazon S3 Bucket-Enumeration-Tool für Pentester.
s3enum ist ein schnelles und verdecktes Tool zur Aufzählung von Amazon S3 Buckets. Es nutzt DNS anstelle von HTTP, was bedeutet, dass Anfragen nicht in den S3-Serverzugriffsprotokollen protokolliert werden.
Es wurde ursprünglich 2016 entwickelt, um GitHub ins Visier zu nehmen.
go install github.com/koenrh/s3enum@latest
Sie müssen den Basisnamen des Ziels angeben (z.B. hackerone), eine Wortliste und eine Suffixliste. Kandidaten-Bucket-Namen werden generiert, indem der Zielname mit jedem Wort kombiniert wird (mit -, _, . und ohne Trennzeichen) und anschließend optional jeder Eintrag aus der Suffixliste vorangestellt oder angehängt wird. Sie können entweder die Beispiel-Dateien wordlist.txt und suffixlist.txt aus diesem Repository verwenden oder eine Wortliste anderswo beziehen. Optional können Sie die Anzahl der Worker angeben (Standardwert 50).
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
Standardmäßig verwendet s3enum den in /etc/resolv.conf angegebenen Nameserver. Alternativ können Sie mit der Option -nameserver einen anderen Nameserver angeben. Außerdem können Sie mehrere Namen gleichzeitig testen.
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
Die Bucket-Erkennung basiert auf CNAME-Antworten unter s3.amazonaws.com. Buckets in us-east-1 lösen auf s3-1-w.amazonaws.com auf und sind derzeit nicht von nicht existierenden Buckets zu unterscheiden.