
Herramienta de enumeración basada en DNS y multi-hilo para descubrir buckets de AWS S3 utilizando listas de palabras precompiladas y resolvedores DNS personalizados, con despliegue opcional mediante Docker.
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| argumento | explicación |
|---|---|
| -w | La lista de palabras con todos los buckets S3 precompilados (bucketname.s3.amazonaws.com) |
| -r | Lista con todos los resolvedores |
| -t | La cantidad de hilos a usar, 10 es el valor predeterminado |
| -o | La ruta del archivo para guardar la salida (Esto es opcional. Por defecto, se guardará en out.csv) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
P: ¿Por qué no generar todos los nombres de buckets S3 "potenciales" en la herramienta?
R: Esta herramienta no conoce el reconocimiento que ya has recopilado, por ejemplo, subdominios. Cuando tienes una gran lista de subdominios, puedes ejecutar alt-dns sobre ella e intentar encontrar otros buckets S3 que podrían no tener un registro DNS configurado (todavía).
P: La herramienta devuelve buckets extraños que no existen
R: La herramienta depende de que el archivo lists/resolvers.txt sea preciso sin ningún "mal" resolvedor. Puedes usar fresh.sh para limpiar la lista de resolvedores.
P: ¿Cuántos hilos debería usar?
R: Depende de tus recursos, personalmente uso 500 hilos que parecen funcionar bien para mí.
Créditos a @koenrh quien creó s3enum. Usé algunas partes de su código y la forma en que identifica si un bucket S3 existe usando DNS.