Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3enum — Herramienta de enumeración rápida y sigilosa de buckets de Amazon S3 para pentesters. | Kitploit
Herramientas/GitHubGitHub/koenrh/s3enum
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeAnálisis de DNS
GitHubkoenrh/s3enum

s3enum

Herramienta de enumeración rápida y sigilosa de buckets de Amazon S3 para pentesters.

Ver Repositorio
27744106hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

s3enum

s3enum es una herramienta rápida y sigilosa para la enumeración de buckets de Amazon S3. Utiliza DNS en lugar de HTTP, lo que significa que las solicitudes no quedan registradas en los registros de acceso del servidor S3.

Originalmente fue creada en 2016 para apuntar a GitHub.

Instalación

go install github.com/koenrh/s3enum@latest

Uso

Debes especificar el nombre base del objetivo (por ejemplo, hackerone), una lista de palabras y una lista de sufijos. Los nombres candidatos de buckets se generan combinando el nombre del objetivo con cada palabra (usando -, _, . y sin delimitador), y luego opcionalmente anteponiendo o agregando cada entrada de la lista de sufijos. Puedes usar los archivos de ejemplo wordlist.txt y suffixlist.txt de este repositorio, u obtener una lista de palabras en otro lugar. Opcionalmente, puedes especificar el número de workers (por defecto 50).

$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

De forma predeterminada, s3enum usará el servidor de nombres especificado en /etc/resolv.conf. Alternativamente, puedes especificar un servidor de nombres diferente con la opción -nameserver. Además, puedes probar varios nombres al mismo tiempo.

s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

Limitaciones conocidas

La detección de buckets se basa en respuestas CNAME bajo s3.amazonaws.com. Los buckets en us-east-1 resuelven a s3-1-w.amazonaws.com y actualmente son indistinguibles de buckets inexistentes.

Descargar herramienta