
Mehrthread-fähiges DNS-basiertes Aufzählungstool zur Erkennung von AWS S3-Buckets unter Verwendung vorkompilierter Wortlisten und benutzerdefinierter DNS-Resolver, mit optionaler Docker-Bereitstellung.
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| Argument | Erklärung |
|---|---|
| -w | Die Wortliste mit allen vorkompilierten S3-Buckets (bucketname.s3.amazonaws.com) |
| -r | Liste mit allen Resolvern |
| -t | Die Anzahl der zu verwendenden Threads, Standard ist 10 |
| -o | Der Dateipfad zum Speichern der Ausgabe (Dies ist optional. Standardmäßig wird sie in out.csv gespeichert) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
F: Warum nicht alle „potenziellen“ S3-Bucket-Namen im Tool generieren?
A: Dieses Tool kennt nicht die bereits gesammelten Recon-Daten, z. B. Subdomains. Wenn du eine große Liste von Subdomains hast, kannst du alt-dns darüber laufen lassen und versuchen, andere S3-Buckets zu finden, für die möglicherweise noch kein DNS-Eintrag konfiguriert ist.
F: Das Tool gibt seltsame, nicht existierende Buckets zurück
A: Das Tool verlässt sich darauf, dass die Datei lists/resolvers.txt korrekt ist und keine „schlechten“ Resolver enthält. Du kannst fresh.sh verwenden, um die Resolver-Liste zu bereinigen.
F: Wie viele Threads sollte ich verwenden?
A: Das hängt von deinen Ressourcen ab. Ich persönlich verwende 500 Threads, was für mich gut funktioniert.
Dank an @koenrh, der s3enum erstellt hat. Ich habe einige Teile seines Codes und die Art und Weise, wie er mithilfe von DNS feststellt, ob ein S3-Bucket existiert, übernommen.