
Escanea en busca de buckets S3 mal configurados a través de APIs compatibles con S3!
Características - Uso - Inicio rápido - Instalación - Discutir
INPUT: (1 required)
-bucket string Name of bucket to check.
-bucket-file string File of bucket names to check.
-mq Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"
OUTPUT:
-db Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
-json Print logs to stdout in JSON format instead of human-readable. Default: "false"
OPTIONS:
-enumerate Enumerate bucket objects (can be time-consuming). Default: "false"
-provider string Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
-threads int Number of threads to scan with. Default: "4"
DEBUG:
-verbose Enable verbose logging. Default: "false"
-version Print version Default: "false"
If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"
Si has encontrado útil esta herramienta, por favor considera donar para apoyar su desarrollo. Puedes encontrar opciones de patrocinio en el lateral de esta página del repositorio o en FUNDING.yml
Un enorme agradecimiento a tines por ser un patrocinador continuo de este proyecto.
Escanea AWS por nombres de bucket listados en un archivo, enumera todos los objetos
$ s3scanner -bucket-file names.txt -enumerate
Escanea un bucket en GCP, enumera todos los objetos y guarda los resultados en la base de datos
$ s3scanner -provider gcp -db -bucket my-bucket -enumerate
| Plataforma | Versión | Pasos |
|---|---|---|
| BlackArch | pacman -S s3scanner | |
| Docker | docker run ghcr.io/sa7mon/s3scanner | |
| Go | go install -v github.com/sa7mon/s3scanner@latest | |
| Kali Linux | apt install s3scanner | |
| MacOS | brew install s3scanner | |
| Parrot OS | apt install s3scanner | |
| Windows - winget | winget install s3scanner | |
| NixOS stable | nix-shell -p s3scanner | |
| NixOS unstable | nix-shell -p s3scanner | |
| Otros - Compilar desde el código fuente | git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner . |
s3scanner requiere exactamente un tipo de entrada: -bucket, -bucket-file, o -mq.