Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mass3 — Mehrthread-fähiges DNS-basiertes Aufzählungstool zur Erkennung von AWS S3-Buckets unter Verwendung vorkompilierter Wortlisten und benutzerdefinierter DNS-Resolver, mit optionaler Docker-Bereitstellung. | Kitploit
Tools/GitHubGitHub/smiegles/mass3
AufklärungInformationsbeschaffungCloud-SicherheitSubdomain-EnumerationDNS-Analyse
GitHubsmiegles/mass3

mass3

Mehrthread-fähiges DNS-basiertes Aufzählungstool zur Erkennung von AWS S3-Buckets unter Verwendung vorkompilierter Wortlisten und benutzerdefinierter DNS-Resolver, mit optionaler Docker-Bereitstellung.

Repository anzeigen
12520vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Durchsuche schnell eine vorkompilierte Liste von AWS S3-Buckets per DNS statt HTTP mit einer Liste von DNS-Resolvern und Multithreading. Warnung: Bedenke, dass dies wirklich schlechter Golang-Code ist. Ich habe ihn ohne Vorkenntnisse in Go Lang geschrieben, aber er scheint seinen Zweck zu erfüllen. Fühle dich frei, beizutragen, um das Tool zu verbessern!

Installation

root@kitploit:~
go get -u github.com/smiegles/mass3

Verwendung

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Argumente

ArgumentErklärung
-wDie Wortliste mit allen vorkompilierten S3-Buckets (bucketname.s3.amazonaws.com)
-rListe mit allen Resolvern
-tDie Anzahl der zu verwendenden Threads, Standard ist 10
-oDer Dateipfad zum Speichern der Ausgabe (Dies ist optional. Standardmäßig wird sie in out.csv gespeichert)

Erstellen des Docker-Images

docker build -t <name> .

Ausführen des Docker-Images

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Fragen & Antworten

F: Warum nicht alle „potenziellen“ S3-Bucket-Namen im Tool generieren?

A: Dieses Tool kennt nicht die bereits gesammelten Recon-Daten, z. B. Subdomains. Wenn du eine große Liste von Subdomains hast, kannst du alt-dns darüber laufen lassen und versuchen, andere S3-Buckets zu finden, für die möglicherweise noch kein DNS-Eintrag konfiguriert ist.

F: Das Tool gibt seltsame, nicht existierende Buckets zurück

A: Das Tool verlässt sich darauf, dass die Datei lists/resolvers.txt korrekt ist und keine „schlechten“ Resolver enthält. Du kannst fresh.sh verwenden, um die Resolver-Liste zu bereinigen.

F: Wie viele Threads sollte ich verwenden?

A: Das hängt von deinen Ressourcen ab. Ich persönlich verwende 500 Threads, was für mich gut funktioniert.

Danksagung

Dank an @koenrh, der s3enum erstellt hat. Ich habe einige Teile seines Codes und die Art und Weise, wie er mithilfe von DNS feststellt, ob ein S3-Bucket existiert, übernommen.

Tool herunterladen