
Scanner et outil de revendication de prise de contrôle de buckets S3 AWS Amazon
S3 Bucket Takeover Scanner & Claim Tool

S3 Bucket Takeover Scanner & Claim Tool est un utilitaire basé sur Python 2.7 qui :
Cet outil est idéal pour la chasse aux bugs, l'audit d'actifs cloud ou les tests d'intrusion légaux dans des environnements autorisés.
The specified bucket does not existindex.html dans le bucket et active l'hébergement statiquevulnerable_buckets.txtboto3, requestsdig (utilitaire DNS sous Linux)domains.txt contenant une liste de domaines cibles :example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 IMPORTANT : Cet outil ne doit être utilisé que pour :
Toute utilisation non autorisée de cet outil à des fins d'exploitation ou de manipulation de données est illégale et peut entraîner des poursuites pénales en vertu des lois internationales sur la cybersécurité.
Autre avertissement :
J'ai rédigé l'avertissement sur la page de Jenderal92. Vous pouvez le consulter ICI !!!
| Fonction | Rôle |
|---|
run_scan() | Vérifie si le domaine cible pointe vers un bucket S3 inexistant |
lookup_cname() | Résout le CNAME pour identifier les cibles hébergées sur AWS |
extract_region_from_cname() | Extrait les informations de région AWS pour la création du bucket |
takeover_bucket() | Crée et configure automatiquement un bucket revendiqué |
scan_domain() | Tente une analyse HTTPS et HTTP |
main() | Lit la liste de domaines et lance l'analyse en threading |