
Herramienta de enumeración rápida y sigilosa de buckets de Amazon S3 para pentesters.
s3enum es una herramienta rápida y sigilosa para la enumeración de buckets de Amazon S3. Utiliza DNS en lugar de HTTP, lo que significa que las solicitudes no quedan registradas en los registros de acceso del servidor S3.
Originalmente fue creada en 2016 para apuntar a GitHub.
go install github.com/koenrh/s3enum@latest
Debes especificar el nombre base del objetivo (por ejemplo, hackerone), una lista de palabras y una lista de sufijos. Los nombres candidatos de buckets se generan combinando el nombre del objetivo con cada palabra (usando -, _, . y sin delimitador), y luego opcionalmente anteponiendo o agregando cada entrada de la lista de sufijos. Puedes usar los archivos de ejemplo wordlist.txt y suffixlist.txt de este repositorio, u obtener una lista de palabras en otro lugar. Opcionalmente, puedes especificar el número de workers (por defecto 50).
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
De forma predeterminada, s3enum usará el servidor de nombres especificado en /etc/resolv.conf. Alternativamente, puedes especificar un servidor de nombres diferente con la opción -nameserver. Además, puedes probar varios nombres al mismo tiempo.
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
La detección de buckets se basa en respuestas CNAME bajo s3.amazonaws.com. Los buckets en us-east-1 resuelven a s3-1-w.amazonaws.com y actualmente son indistinguibles de buckets inexistentes.