Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xsearches/sandcastle
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad en la Nube
GitHub0xsearches/sandcastle

sandcastle

🏰 Un script de Python para enumeración de buckets de AWS S3.

Ver Repositorio
146597hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de Sandcastle - enumeración de buckets de AWS S3

Inspirado por una conversación con @nickelser de Instacart en HackerOne, he optimizado y publicado Sandcastle – un script de Python para la enumeración de buckets S3 de AWS, anteriormente conocido como bucketCrawler.

El script toma el nombre de un objetivo como argumento base (por ejemplo, shopify) e itera a través de un archivo de permutaciones de nombres de buckets, como las siguientes:

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

Primeros pasos

Aquí te explicamos cómo empezar:

  1. Clona este repositorio (la distribución PyPi está temporalmente deshabilitada).
  2. Ejecuta sandcastle.py con un nombre de objetivo y un archivo de entrada (toma un ejemplo de este repositorio).
  3. Se identificarán las permutaciones de buckets coincidentes y se probarán los permisos de lectura.
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

Códigos de estado y pruebas

Código de estadoDefiniciónNotas
404Bucket no encontradoNo es un objetivo para análisis (oculto por defecto)
403Acceso denegadoPosible objetivo de análisis a través de la CLI

Comandos de AWS CLI

Aquí tienes una referencia rápida de algunos comandos útiles de AWS CLI:

  • Listar archivos: aws s3 ls s3://bucket-name
  • Descargar archivos: aws s3 cp s3://bucket-name/<file> <destination>
  • Subir archivos: aws s3 cp/mv test-file.txt s3://bucket-name
  • Eliminar archivos: aws s3 rm s3://bucket-name/test-file.txt

¿Qué es S3?

De la documentación de Amazon, Trabajando con buckets de Amazon S3:

Amazon S3 [Simple Storage Service] es almacenamiento en la nube para Internet. Para subir tus datos (fotos, videos, documentos, etc.), primero creas un bucket en una de las regiones de AWS. Luego puedes subir cualquier cantidad de objetos al bucket.

En términos de implementación, los buckets y los objetos son recursos, y Amazon S3 proporciona APIs para que puedas gestionarlos.

Comentarios finales

  • Este es mi primer proyecto de seguridad público. Sandcastle se publica bajo la licencia MIT.
  • Agradecimientos de uso:
    • Castle (icono) de Andrew Doane de Noun Project
    • Nixie One (tipografía del logotipo) gratuita de Jovanny Lemonad
Descargar herramienta
200
Accesible públicamente
Posible objetivo de análisis a través de la CLI