
FestIn - Escáner de Buckets S3 Abiertos

FestIN el potente buscador de buckets S3 y descubridor de contenidoFestInFestIn es una herramienta para descubrir buckets S3 abiertos a partir de dominios.
Realiza muchas pruebas y recopila información de:
Hay muchas herramientas S3 para enumeración y descubrimiento de buckets S3. Algunas son geniales, pero ninguna tiene una lista completa de características como las que tiene Festin.
Principales características que hacen grande a Festin:
¡Se necesita Python 3.8 o superior!
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - the powered S3 bucket finder and content discover
positional arguments:
domains
optional arguments:
-h, --help show this help message and exit
--version show version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
file with domains
-w, --watch watch for new domains in file domains '-f' option
-c CONCURRENCY, --concurrency CONCURRENCY
max concurrency
HTTP Probes:
--no-links extract web site links
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
set timeout for http connections
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
maximum recursison when follow links
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
only follow domains that matches this regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
results file
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
file name for storing new discovered after apply filters
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
file name for storing any domain without filters
Connectivity:
--tor Use Tor as proxy
Display options:
--debug enable debug mode
--no-print doesn't print results in screen
-q, --quiet Use quiet mode
Redis Search:
--index Download and index documents into Redis
--index-server INDEX_SERVER
Redis Search ServerDefault: redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
not follow dns cnames
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
comma separated custom domain name servers
Por defecto FestIn acepta un dominio inicial como parámetro de línea de comandos:
> festin mydomain.com
Pero también puedes configurar un archivo externo con una lista de dominios:
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
FestIn realiza muchas pruebas para un dominio. Cada prueba se realiza de forma concurrente. Por defecto, la concurrencia está establecida en 5. Si deseas aumentar el número de pruebas concurrentes, debes configurar la opción -c
> festin -c 10 mydomain.com
Ten cuidado con el número de pruebas concurrentes, ya que podrían generarse "alarmas" en algunos sitios web.
FestIn incorpora un pequeño rastreador para descubrir enlaces a buckets S3. El rastreador acepta estas opciones: