Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s3-bucket-take-0v3r — Scanner et outil de revendication de prise de contrôle de buckets S3 AWS Amazon | Kitploit
Outils/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Scanners de VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

Scanner et outil de revendication de prise de contrôle de buckets S3 AWS Amazon

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Description

S3 Bucket Takeover Scanner & Claim Tool est un utilitaire basé sur Python 2.7 qui :

  1. Analyse les noms de domaine pour identifier les vulnérabilités potentielles de prise de contrôle de buckets Amazon S3.
  2. Revendique automatiquement les buckets S3 non enregistrés et téléverse une page HTML de test.

Cet outil est idéal pour la chasse aux bugs, l'audit d'actifs cloud ou les tests d'intrusion légaux dans des environnements autorisés.

⚙️ Fonctionnalités

  • ✅ Analyse plusieurs domaines pour identifier les liens de buckets S3 vulnérables
  • ✅ Extrait et résout les enregistrements CNAME des domaines
  • ✅ Détecte automatiquement la région AWS à partir du CNAME
  • ✅ Identifie les vulnérabilités de prise de contrôle via la réponse The specified bucket does not exist
  • ✅ Crée (revendique) automatiquement le bucket s'il est vulnérable
  • ✅ Téléverse un fichier index.html dans le bucket et active l'hébergement statique
  • ✅ Consigne les domaines vulnérables dans vulnerable_buckets.txt
  • ✅ Prend en charge le multi-threading pour une analyse plus rapide
  • ✅ Sortie console colorée et bannière pour plus de clarté

🧠 Aperçu des fonctions de l'outil

🚀 Comment l'utiliser

1. Prérequis

  • Python 2.7
  • Bibliothèques boto3, requests
  • dig (utilitaire DNS sous Linux)
  • Un fichier nommé domains.txt contenant une liste de domaines cibles :

example1.com example2.com

2. Lancer l'outil

root@kitploit:~
python2 script.py domains.txt

3. Résultats

  • Les résultats seront affichés dans le terminal
  • Les domaines vulnérables seront enregistrés dans vulnerable_buckets.txt
  • Les buckets revendiqués seront créés et hébergés avec une page index

⚠️ Avertissement légal

🟥 IMPORTANT : Cet outil ne doit être utilisé que pour :

  • Tester vos propres ressources AWS S3
  • Des programmes de bug bounty autorisés
  • Une autorisation écrite du propriétaire du domaine ou de l'actif

Toute utilisation non autorisée de cet outil à des fins d'exploitation ou de manipulation de données est illégale et peut entraîner des poursuites pénales en vertu des lois internationales sur la cybersécurité.


Autre avertissement :

J'ai rédigé l'avertissement sur la page de Jenderal92. Vous pouvez le consulter ICI !!!

Télécharger l’outil
FonctionRôle
run_scan()Vérifie si le domaine cible pointe vers un bucket S3 inexistant
lookup_cname()Résout le CNAME pour identifier les cibles hébergées sur AWS
extract_region_from_cname()Extrait les informations de région AWS pour la création du bucket
takeover_bucket()Crée et configure automatiquement un bucket revendiqué
scan_domain()Tente une analyse HTTPS et HTTP
main()Lit la liste de domaines et lance l'analyse en threading