Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/koenrh/s3enum
AufklärungInformationsbeschaffungPenetrationstestsCloud-SicherheitDNS-Analyse
GitHubkoenrh/s3enum

s3enum

Schnelles und unauffälliges Amazon S3 Bucket-Enumeration-Tool für Pentester.

Repository anzeigen
2774449vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

s3enum

s3enum ist ein schnelles und verdecktes Tool zur Aufzählung von Amazon S3 Buckets. Es nutzt DNS anstelle von HTTP, was bedeutet, dass Anfragen nicht in den S3-Serverzugriffsprotokollen protokolliert werden.

Es wurde ursprünglich 2016 entwickelt, um GitHub ins Visier zu nehmen.

Installation

root@kitploit:~
go install github.com/koenrh/s3enum@latest

Verwendung

Sie müssen den Basisnamen des Ziels angeben (z.B. hackerone), eine Wortliste und eine Suffixliste. Kandidaten-Bucket-Namen werden generiert, indem der Zielname mit jedem Wort kombiniert wird (mit -, _, . und ohne Trennzeichen) und anschließend optional jeder Eintrag aus der Suffixliste vorangestellt oder angehängt wird. Sie können entweder die Beispiel-Dateien wordlist.txt und suffixlist.txt aus diesem Repository verwenden oder eine Wortliste anderswo beziehen. Optional können Sie die Anzahl der Worker angeben (Standardwert 50).

root@kitploit:~
$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

Standardmäßig verwendet s3enum den in /etc/resolv.conf angegebenen Nameserver. Alternativ können Sie mit der Option -nameserver einen anderen Nameserver angeben. Außerdem können Sie mehrere Namen gleichzeitig testen.

root@kitploit:~
s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

Bekannte Einschränkungen

Die Bucket-Erkennung basiert auf CNAME-Antworten unter s3.amazonaws.com. Buckets in us-east-1 lösen auf s3-1-w.amazonaws.com auf und sind derzeit nicht von nicht existierenden Buckets zu unterscheiden.

Tool herunterladen