Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3-bucket-take-0v3r — Escáner de Toma de Control de Buckets de AWS Amazon S3 y Herramienta de Reclamación | Kitploit
Herramientas/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

Escáner de Toma de Control de Buckets de AWS Amazon S3 y Herramienta de Reclamación

Ver Repositorio
14hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

s3-bucket-take-0v3r

Escáner y herramienta de apropiación de buckets S3

s3-bucket-take-0v3r

📌 Descripción

S3 Bucket Takeover Scanner & Claim Tool es una utilidad basada en Python 2.7 que:

  1. Escanea nombres de dominio para identificar posibles vulnerabilidades de apropiación de buckets de Amazon S3.
  2. Reclama automáticamente buckets S3 no registrados y sube una página HTML de prueba.

Esta herramienta es ideal para caza de bug bounty, auditoría de activos en la nube o pruebas de penetración legales dentro de entornos autorizados.

⚙️ Características

  • ✅ Escanear múltiples dominios para identificar enlaces de buckets S3 vulnerables
  • ✅ Extraer y resolver registros CNAME de dominios
  • ✅ Detectar automáticamente la región de AWS a partir del CNAME
  • ✅ Identificar vulnerabilidades de apropiación mediante la respuesta The specified bucket does not exist
  • ✅ Crear (reclamar) automáticamente el bucket si es vulnerable
  • ✅ Subir un archivo index.html al bucket y habilitar el alojamiento estático
  • ✅ Registrar los dominios vulnerables en
vulnerable_buckets.txt
  • ✅ Soporte de múltiples hilos para un escaneo más rápido
  • ✅ Salida de consola y banner con códigos de color para mayor claridad
  • 🧠 Resumen de funciones de la herramienta

    FunciónPropósito
    run_scan()Comprueba si el dominio objetivo apunta a un bucket S3 inexistente
    lookup_cname()Resuelve el CNAME para identificar objetivos alojados en AWS
    extract_region_from_cname()Extrae la información de la región de AWS para la creación del bucket
    takeover_bucket()Crea y configura automáticamente un bucket reclamado
    scan_domain()Intenta escaneo HTTPS y HTTP
    main()Lee la lista de dominios e inicia el escaneo con hilos

    🚀 Cómo Usar

    1. Requisitos

    • Python 2.7
    • Librerías boto3, requests
    • dig (utilidad DNS basada en Linux)
    • Un archivo llamado domains.txt que contenga una lista de dominios objetivo:

    example1.com example2.com

    2. Ejecutar la herramienta

    root@kitploit:~
    python2 script.py domains.txt
    
    

    3. Salida

    • Los resultados se imprimirán en la terminal
    • Los dominios vulnerables se guardarán en vulnerable_buckets.txt
    • Los buckets reclamados se crearán y se alojarán con una página de índice

    ⚠️ Aviso legal

    🟥 IMPORTANTE: Esta herramienta solo debe utilizarse para:

    • Probar tus propios recursos de AWS S3
    • Programas de bug bounty autorizados
    • Contar con permiso por escrito del propietario del dominio o del activo

    El uso no autorizado de esta herramienta para explotación o manipulación de datos es ilegal y puede dar lugar a procesamiento penal conforme a las leyes internacionales de ciberseguridad.


    Otro aviso:

    He escrito el aviso en la portada de Jenderal92. Puedes comprobarlo AQUÍ !!!

    Descargar herramienta