Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AWSBucketDump — Herramienta de seguridad para buscar archivos interesantes en buckets S3 | Kitploit
Herramientas/GitHubGitHub/jordanpotti/awsbucketdump
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHubjordanpotti/awsbucketdump

AWSBucketDump

Herramienta de seguridad para buscar archivos interesantes en buckets S3

Ver Repositorio
1.5k24549hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AWSBucketDump

AWSBucketDump es una herramienta para enumerar rápidamente los buckets de AWS S3 en busca de botín. Es similar a un subdomain bruteforcer pero está hecha específicamente para buckets S3 y también tiene algunas características adicionales que te permiten hacer grep de archivos deliciosos, así como descargar archivos interesantes si no te importa llenar rápidamente tu disco duro.

@ok_bye_now

Requisitos Previos

Bibliotecas de Python no estándar:

  • xmltodict
  • requests
  • argparse

Creado con Python 3.6

Instalación con virtualenv

root@kitploit:~
source venv/bin/activate
pip install -r requirements.txt

General

Esta es una herramienta que enumera los buckets de Amazon S3 y busca archivos interesantes.

Tengo listas de palabras de ejemplo pero no he dedicado mucho tiempo a refinarlas.

https://github.com/danielmiessler/SecLists tendrá todas las listas de palabras que necesites. Si te diriges a una empresa específica, probablemente querrás usar la herramienta enumall de jhaddix, que utiliza recon-ng y Alt-DNS.

https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns

En cuanto a las listas de palabras para buscar archivos interesantes, eso depende completamente de ti. La que he proporcionado tiene algunos conceptos básicos y sí, esas listas de palabras están basadas en archivos que yo mismo he encontrado con esta herramienta.

Usar la función de descarga podría llenar tu disco duro; puedes proporcionar un tamaño máximo de archivo para cada descarga en la línea de comandos cuando ejecutes la herramienta. Ten en cuenta que está en bytes.

Honestamente, no sé si Amazon limita la velocidad de esto; supongo que lo hace hasta cierto punto, pero no he tenido tiempo de averiguar cuál es ese límite. Por defecto hay dos hilos para verificar buckets y dos hilos para descargar.

Después de construir esta herramienta, encontré un artículo interesante de Rapid7 sobre esta investigación.

Uso:

root@kitploit:~
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

Colaboradores

jordanpotti

grogsaxle

codingo

aarongorka

BHaFSec

paralax

fzzo

rypb

Descargar herramienta