Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
festin — FestIn - Scanner de buckets S3 ouverts | Kitploit
Outils/GitHubGitHub/cr0hn/festin
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésCollecte d'InformationsSécurité CloudCrawlerAnalyse DNS
GitHubcr0hn/festin

festin

FestIn - Scanner de buckets S3 ouverts

Voir le dépôt
2333313il y a 23 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Festin

FestIN le puissant outil de découverte et de recherche de buckets S3

  • Qu'est-ce que FestIn
  • Pourquoi Festin
  • Installation
    • Avec Python
    • Avec Docker
  • Options complètes
  • Utilisation
    • Configurer les domaines de recherche
    • Concurrence
    • Configuration du crawl HTTP
    • Gérer les résultats
    • Utilisation d'un proxy
    • Options DNS
    • Recherche en texte intégral
    • Exécution en tant que service (ou mode surveillance)
  • Exemple : Mélanger FestIn et DnsRecon
    • Étape 1 - Lancer dnsrecon avec les options souhaitées sur le domaine cible et enregistrer la sortie
    • Étape 2 - Préparer le fichier généré précédemment pour alimenter FestIn
    • Étape 3 - Lancer FestIn avec les options souhaitées et enregistrer la sortie - Lancer contre target.com en utilisant un proxy Tor, avec une concurrence de 5, en utilisant le DNS 212.166.64.1 pour résoudre les CNAME et en laissant le résultat dans le fichier target.com.result :
  • F.A.Q.
  • Qui utilise FestIn
  • MrLooquer
  • Licence

Qu'est-ce que FestIn

FestIn est un outil pour découvrir des buckets S3 ouverts à partir de domaines.

Il effectue de nombreux tests et collecte des informations à partir de :

  • DNS
  • Pages Web (Crawler)
  • Le bucket S3 lui-même (comme les redirections S3)

Pourquoi Festin

Il existe de nombreux outils S3 pour l'énumération et la découverte de buckets S3. Certains sont excellents mais aucun n'a la liste complète des fonctionnalités de Festin.

Les principales fonctionnalités qui rendent Festin génial :

  • Techniques variées pour trouver des buckets : crawl, crawl DNS et analyse des réponses S3.
  • Support du proxy pour tunneliser les requêtes.
  • Les identifiants AWS ne sont pas nécessaires.
  • Fonctionne avec tout fournisseur compatible S3, pas seulement AWS.
  • Permet de configurer des serveurs DNS personnalisés.
  • Crawler HTTP intégré haute performance.
  • Recherche récursive et retour d'information des 3 moteurs : un domaine trouvé par le crawler DNS est envoyé aux analyseurs S3 et HTTP Crawler, et de même pour S3 et le Crawler.
  • Fonctionne en mode 'surveillance', écoutant les nouveaux domaines en temps réel.
  • Sauvegarde tous les domaines découverts dans un fichier séparé pour une analyse ultérieure.
  • Permet de télécharger les objets du bucket et de les placer dans un moteur de recherche en texte intégral (Redis Search) automatiquement, indexant le contenu des objets pour des recherches puissantes ultérieures.
  • Permet de limiter la recherche à un/des domaine(s) spécifique(s).

Installation

Avec Python

Python 3.8 ou supérieur nécessaire !
$ pip install festin
$ festin -h

Avec Docker

$ docker run --rm -it cr0hn/festin -h

Options complètes

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - le puissant outil de découverte et de recherche de buckets S3

positional arguments:
  domains

optional arguments:
  -h, --help            affiche ce message d'aide et quitte
  --version             affiche la version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        fichier contenant les domaines
  -w, --watch           surveille les nouveaux domaines dans le fichier '-f'
  -c CONCURRENCY, --concurrency CONCURRENCY
                        concurrence maximale

HTTP Probes:
  --no-links            extrait les liens des sites web
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        définit le délai d'attente pour les connexions HTTP
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        récursion maximale lors du suivi des liens
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        ne suivre que les domaines correspondant à cette regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        fichier de résultats
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        nom du fichier pour stocker les nouveaux domaines découverts après application des filtres
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        nom du fichier pour stocker tous les domaines sans filtre

Connectivity:
  --tor                 Utiliser Tor comme proxy

Display options:
  --debug               active le mode débogage
  --no-print            n'affiche pas les résultats à l'écran
  -q, --quiet           Utilise le mode silencieux

Redis Search:
  --index               Télécharge et indexe les documents dans Redis
  --index-server INDEX_SERVER
                        Serveur Redis Search par défaut : redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        ne pas suivre les CNAME DNS
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        serveurs de noms de domaine personnalisés séparés par des virgules

Utilisation

Configurer les domaines de recherche

Par défaut, FestIn accepte un domaine de départ comme paramètre de ligne de commande :

> festin mydomain.com

Mais vous pouvez aussi configurer un fichier externe avec une liste de domaines :

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

Concurrence

FestIn effectue de nombreux tests pour un domaine. Chaque test est effectué de manière concurrente. Par défaut, la concurrence est réglée à 5. Si vous souhaitez augmenter le nombre de tests concurrents, vous devez définir l'option -c

> festin -c 10 mydomain.com 
Attention au nombre de tests concurrents, car des "alarmes" pourraient se déclencher sur certains sites web.

Configuration du crawl HTTP

FestIn intègre un petit crawler pour découvrir des liens vers des buckets S3. Le crawler accepte ces options :

Télécharger l’outil