
FestIn - Scanner de buckets S3 ouverts

FestIN le puissant outil de découverte et de recherche de buckets S3FestInFestIn est un outil pour découvrir des buckets S3 ouverts à partir de domaines.
Il effectue de nombreux tests et collecte des informations à partir de :
Il existe de nombreux outils S3 pour l'énumération et la découverte de buckets S3. Certains sont excellents mais aucun n'a la liste complète des fonctionnalités de Festin.
Les principales fonctionnalités qui rendent Festin génial :
Python 3.8 ou supérieur nécessaire !
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - le puissant outil de découverte et de recherche de buckets S3
positional arguments:
domains
optional arguments:
-h, --help affiche ce message d'aide et quitte
--version affiche la version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
fichier contenant les domaines
-w, --watch surveille les nouveaux domaines dans le fichier '-f'
-c CONCURRENCY, --concurrency CONCURRENCY
concurrence maximale
HTTP Probes:
--no-links extrait les liens des sites web
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
définit le délai d'attente pour les connexions HTTP
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
récursion maximale lors du suivi des liens
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
ne suivre que les domaines correspondant à cette regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
fichier de résultats
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
nom du fichier pour stocker les nouveaux domaines découverts après application des filtres
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
nom du fichier pour stocker tous les domaines sans filtre
Connectivity:
--tor Utiliser Tor comme proxy
Display options:
--debug active le mode débogage
--no-print n'affiche pas les résultats à l'écran
-q, --quiet Utilise le mode silencieux
Redis Search:
--index Télécharge et indexe les documents dans Redis
--index-server INDEX_SERVER
Serveur Redis Search par défaut : redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
ne pas suivre les CNAME DNS
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
serveurs de noms de domaine personnalisés séparés par des virgules
Par défaut, FestIn accepte un domaine de départ comme paramètre de ligne de commande :
> festin mydomain.com
Mais vous pouvez aussi configurer un fichier externe avec une liste de domaines :
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
FestIn effectue de nombreux tests pour un domaine. Chaque test est effectué de manière concurrente. Par défaut, la concurrence est réglée à 5. Si vous souhaitez augmenter le nombre de tests concurrents, vous devez définir l'option -c
> festin -c 10 mydomain.com
Attention au nombre de tests concurrents, car des "alarmes" pourraient se déclencher sur certains sites web.
FestIn intègre un petit crawler pour découvrir des liens vers des buckets S3. Le crawler accepte ces options :