Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mass3 — Herramienta de enumeración basada en DNS y multi-hilo para descubrir buckets de AWS S3 utilizando listas de palabras precompiladas y resolvedores DNS personalizados, con despliegue opcional mediante Docker. | Kitploit
Herramientas/GitHubGitHub/smiegles/mass3
ReconocimientoRecopilación de InformaciónSeguridad en la NubeEnumeración de SubdominiosAnálisis de DNS
GitHubsmiegles/mass3

mass3

Herramienta de enumeración basada en DNS y multi-hilo para descubrir buckets de AWS S3 utilizando listas de palabras precompiladas y resolvedores DNS personalizados, con despliegue opcional mediante Docker.

Ver Repositorio
12520hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Enumera rápidamente a través de una lista precompilada de buckets de AWS S3 usando DNS en lugar de HTTP con una lista de resolvedores DNS y multi-hilo. Advertencia: Ten en cuenta que esto es código golang realmente malo. Lo escribí sin ningún conocimiento previo de Go Lang pero parece hacer el trabajo. ¡Siéntete libre de contribuir para mejorar la herramienta!

Instalación

root@kitploit:~
go get -u github.com/smiegles/mass3

Uso

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Argumentos

argumentoexplicación
-wLa lista de palabras con todos los buckets S3 precompilados (bucketname.s3.amazonaws.com)
-rLista con todos los resolvedores
-tLa cantidad de hilos a usar, 10 es el valor predeterminado
-oLa ruta del archivo para guardar la salida (Esto es opcional. Por defecto, se guardará en out.csv)

Construyendo la imagen Docker

docker build -t <name> .

Ejecutando la imagen Docker

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Preguntas y respuestas

P: ¿Por qué no generar todos los nombres de buckets S3 "potenciales" en la herramienta?

R: Esta herramienta no conoce el reconocimiento que ya has recopilado, por ejemplo, subdominios. Cuando tienes una gran lista de subdominios, puedes ejecutar alt-dns sobre ella e intentar encontrar otros buckets S3 que podrían no tener un registro DNS configurado (todavía).

P: La herramienta devuelve buckets extraños que no existen

R: La herramienta depende de que el archivo lists/resolvers.txt sea preciso sin ningún "mal" resolvedor. Puedes usar fresh.sh para limpiar la lista de resolvedores.

P: ¿Cuántos hilos debería usar?

R: Depende de tus recursos, personalmente uso 500 hilos que parecen funcionar bien para mí.

Créditos

Créditos a @koenrh quien creó s3enum. Usé algunas partes de su código y la forma en que identifica si un bucket S3 existe usando DNS.

Descargar herramienta