Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
festin — FestIn - Escáner de Buckets S3 Abiertos | Kitploit
Herramientas/GitHubGitHub/cr0hn/festin
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad en la NubeCrawlerAnálisis de DNS
GitHubcr0hn/festin

festin

FestIn - Escáner de Buckets S3 Abiertos

Ver Repositorio
2333310hace 21 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logo de Festin

FestIN el potente buscador de buckets S3 y descubridor de contenido

  • ¿Qué es FestIn?
  • ¿Por qué Festin?
  • Instalación
    • Usando Python
    • Usando Docker
  • Opciones completas
  • Uso
    • Configurar dominios de búsqueda
    • Concurrencia
    • Configuración del rastreo HTTP
    • Gestión de resultados
    • Uso de proxy
    • Opciones de DNS
    • Soporte de texto completo
    • Ejecutar como servicio (modo vigilancia)
  • Ejemplo: Combinando FestIn + DnsRecon
    • Paso 1 - Ejecutar dnsrecon con las opciones deseadas contra el dominio objetivo y guardar la salida
    • Paso 2 - Preparar el archivo generado anteriormente para alimentar a FestIn
    • Paso 3 - Ejecutar FestIn con las opciones deseadas y guardar la salida - Ejecutar contra target.com usando proxy tor, con concurrencia de 5, usando DNS 212.166.64.1 para resolver CNAMEs y dejando el resultado en el archivo target.com.result:
  • Preguntas frecuentes
  • Quiénes usan FestIn
  • MrLooquer
  • Licencia

¿Qué es FestIn?

FestIn es una herramienta para descubrir buckets S3 abiertos a partir de dominios.

Realiza muchas pruebas y recopila información de:

  • DNS
  • Páginas web (rastreador)
  • El propio bucket S3 (como redirecciones S3)

¿Por qué Festin?

Hay muchas herramientas S3 para enumeración y descubrimiento de buckets S3. Algunas son geniales, pero ninguna tiene una lista completa de características como las que tiene Festin.

Principales características que hacen grande a Festin:

  • Varias técnicas para encontrar buckets: rastreo, rastreo DNS y análisis de respuestas S3.
  • Soporte de proxy para tunelizar peticiones.
  • No se necesitan credenciales de AWS.
  • Funciona con cualquier proveedor compatible con S3, no solo con AWS.
  • Permite configurar servidores DNS personalizados.
  • Rastreador HTTP integrado de alto rendimiento.
  • Búsqueda recursiva y retroalimentación de los 3 motores: un dominio encontrado por el rastreador DNS se envía al analizador S3 y al rastreador HTTP, y lo mismo para S3 y el rastreador.
  • Funciona en modo 'vigilancia', escuchando nuevos dominios en tiempo real.
  • Guarda todos los dominios descubiertos en un archivo separado para análisis posteriores.
  • Permite descargar objetos del bucket y colocarlos automáticamente en un Motor de búsqueda de texto completo (Redis Search), indexando el contenido de los objetos para permitir búsquedas potentes adicionales.
  • Limitar la búsqueda a dominio(s) específico(s).

Instalación

Usando Python

¡Se necesita Python 3.8 o superior!
$ pip install festin
$ festin -h

Usando Docker

$ docker run --rm -it cr0hn/festin -h

Opciones completas

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - the powered S3 bucket finder and content discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

Uso

Configurar dominios de búsqueda

Por defecto FestIn acepta un dominio inicial como parámetro de línea de comandos:

> festin mydomain.com

Pero también puedes configurar un archivo externo con una lista de dominios:

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

Concurrencia

FestIn realiza muchas pruebas para un dominio. Cada prueba se realiza de forma concurrente. Por defecto, la concurrencia está establecida en 5. Si deseas aumentar el número de pruebas concurrentes, debes configurar la opción -c

> festin -c 10 mydomain.com 
Ten cuidado con el número de pruebas concurrentes, ya que podrían generarse "alarmas" en algunos sitios web.

Configuración del rastreo HTTP

FestIn incorpora un pequeño rastreador para descubrir enlaces a buckets S3. El rastreador acepta estas opciones:

Descargar herramienta