
Escáner de Toma de Control de Buckets de AWS Amazon S3 y Herramienta de Reclamación
Escáner y herramienta de apropiación de buckets S3

S3 Bucket Takeover Scanner & Claim Tool es una utilidad basada en Python 2.7 que:
Esta herramienta es ideal para caza de bug bounty, auditoría de activos en la nube o pruebas de penetración legales dentro de entornos autorizados.
The specified bucket does not existindex.html al bucket y habilitar el alojamiento estáticovulnerable_buckets.txtboto3, requestsdig (utilidad DNS basada en Linux)domains.txt que contenga una lista de dominios objetivo:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 IMPORTANTE: Esta herramienta solo debe utilizarse para:
El uso no autorizado de esta herramienta para explotación o manipulación de datos es ilegal y puede dar lugar a procesamiento penal conforme a las leyes internacionales de ciberseguridad.
Otro aviso:
He escrito el aviso en la portada de Jenderal92. Puedes comprobarlo AQUÍ !!!
| Función | Propósito |
|---|
run_scan() | Comprueba si el dominio objetivo apunta a un bucket S3 inexistente |
lookup_cname() | Resuelve el CNAME para identificar objetivos alojados en AWS |
extract_region_from_cname() | Extrae la información de la región de AWS para la creación del bucket |
takeover_bucket() | Crea y configura automáticamente un bucket reclamado |
scan_domain() | Intenta escaneo HTTPS y HTTP |
main() | Lee la lista de dominios e inicia el escaneo con hilos |