Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
S3Scanner — Escanea en busca de buckets S3 mal configurados a través de APIs compatibles con S3! | Kitploit
Herramientas/GitHubGitHub/sa7mon/s3scanner
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad en la NubeMala Configuración
GitHubsa7mon/s3scanner

S3Scanner

Escanea en busca de buckets S3 mal configurados a través de APIs compatibles con S3!

Ver Repositorio
3.2k41418hace 2 mesesRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

S3Scanner

Características - Uso - Inicio rápido - Instalación - Discutir


Una herramienta para encontrar buckets S3 abiertos en AWS u otros proveedores de nube:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • Custom
demostración

Características

  • ⚡️ Escaneo multihilo
  • 🔭 Soporta muchos proveedores de almacenamiento S3 integrados o personalizado
  • 🕵️‍♀️ Escanea todos los permisos del bucket para encontrar configuraciones incorrectas
  • 💾 Guarda los resultados en una base de datos Postgres
  • 🐇 Conecta a RabbitMQ para escaneo automatizado a escala
  • 🐳 Soporte para Docker

Usado por

banner para six2dez/reconftw banner para yogeshojha/rengine banner para pry0cc/axiom - lee 'el marco de infraestructura dinámica para todos'

Uso

INPUT: (1 required)
  -bucket        string  Name of bucket to check.
  -bucket-file   string  File of bucket names to check.
  -mq                    Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"

OUTPUT:
  -db       Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
  -json     Print logs to stdout in JSON format instead of human-readable. Default: "false"

OPTIONS:
  -enumerate           Enumerate bucket objects (can be time-consuming). Default: "false"
  -provider    string  Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
  -threads     int     Number of threads to scan with. Default: "4"

DEBUG:
  -verbose     Enable verbose logging. Default: "false"
  -version     Print version Default: "false"

If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 Soporte

Si has encontrado útil esta herramienta, por favor considera donar para apoyar su desarrollo. Puedes encontrar opciones de patrocinio en el lateral de esta página del repositorio o en FUNDING.yml

Un enorme agradecimiento a tines por ser un patrocinador continuo de este proyecto.

Inicio rápido

Escanea AWS por nombres de bucket listados en un archivo, enumera todos los objetos

$ s3scanner -bucket-file names.txt -enumerate

Escanea un bucket en GCP, enumera todos los objetos y guarda los resultados en la base de datos

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

Instalación

PlataformaVersiónPasos
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable packagenix-shell -p s3scanner
NixOS unstablenixpkgs unstable packagenix-shell -p s3scanner
Otros - Compilar desde el código fuenteGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

Uso

Entrada

s3scanner requiere exactamente un tipo de entrada: -bucket, -bucket-file, o -mq.

Descargar herramienta