Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3-bucket-take-0v3r — Escáner de Toma de Control de Buckets de AWS Amazon S3 y Herramienta de Reclamación | Kitploit
Herramientas/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

Escáner de Toma de Control de Buckets de AWS Amazon S3 y Herramienta de Reclamación

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

s3-bucket-take-0v3r

Escáner y herramienta de apropiación de buckets S3

s3-bucket-take-0v3r

📌 Descripción

S3 Bucket Takeover Scanner & Claim Tool es una utilidad basada en Python 2.7 que:

  1. Escanea nombres de dominio para identificar posibles vulnerabilidades de apropiación de buckets de Amazon S3.
  2. Reclama automáticamente buckets S3 no registrados y sube una página HTML de prueba.

Esta herramienta es ideal para caza de bug bounty, auditoría de activos en la nube o pruebas de penetración legales dentro de entornos autorizados.

⚙️ Características

  • ✅ Escanear múltiples dominios para identificar enlaces de buckets S3 vulnerables
  • ✅ Extraer y resolver registros CNAME de dominios
  • ✅ Detectar automáticamente la región de AWS a partir del CNAME
  • ✅ Identificar vulnerabilidades de apropiación mediante la respuesta The specified bucket does not exist
  • ✅ Crear (reclamar) automáticamente el bucket si es vulnerable
  • ✅ Subir un archivo index.html al bucket y habilitar el alojamiento estático
  • ✅ Registrar los dominios vulnerables en vulnerable_buckets.txt
  • ✅ Soporte de múltiples hilos para un escaneo más rápido
  • ✅ Salida de consola y banner con códigos de color para mayor claridad

🧠 Resumen de funciones de la herramienta

🚀 Cómo Usar

1. Requisitos

  • Python 2.7
  • Librerías boto3, requests
  • dig (utilidad DNS basada en Linux)
  • Un archivo llamado domains.txt que contenga una lista de dominios objetivo:

example1.com example2.com

2. Ejecutar la herramienta

root@kitploit:~
python2 script.py domains.txt

3. Salida

  • Los resultados se imprimirán en la terminal
  • Los dominios vulnerables se guardarán en vulnerable_buckets.txt
  • Los buckets reclamados se crearán y se alojarán con una página de índice

⚠️ Aviso legal

🟥 IMPORTANTE: Esta herramienta solo debe utilizarse para:

  • Probar tus propios recursos de AWS S3
  • Programas de bug bounty autorizados
  • Contar con permiso por escrito del propietario del dominio o del activo

El uso no autorizado de esta herramienta para explotación o manipulación de datos es ilegal y puede dar lugar a procesamiento penal conforme a las leyes internacionales de ciberseguridad.


Otro aviso:

He escrito el aviso en la portada de Jenderal92. Puedes comprobarlo AQUÍ !!!

Descargar herramienta
FunciónPropósito
run_scan()Comprueba si el dominio objetivo apunta a un bucket S3 inexistente
lookup_cname()Resuelve el CNAME para identificar objetivos alojados en AWS
extract_region_from_cname()Extrae la información de la región de AWS para la creación del bucket
takeover_bucket()Crea y configura automáticamente un bucket reclamado
scan_domain()Intenta escaneo HTTPS y HTTP
main()Lee la lista de dominios e inicia el escaneo con hilos