Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AWSBucketDump — Outil de sécurité pour rechercher des fichiers intéressants dans les compartiments S3 | Kitploit
Outils/GitHubGitHub/jordanpotti/awsbucketdump
ReconnaissanceCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHubjordanpotti/awsbucketdump

AWSBucketDump

Outil de sécurité pour rechercher des fichiers intéressants dans les compartiments S3

Voir le dépôt
1.5k24549il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AWSBucketDump

AWSBucketDump est un outil pour énumérer rapidement les buckets AWS S3 à la recherche de butin. Il est similaire à un bruteforceur de sous-domaines mais est spécifiquement conçu pour les buckets S3 et dispose également de fonctionnalités supplémentaires qui vous permettent de grep pour des fichiers intéressants ainsi que de télécharger des fichiers intéressants si vous n'avez pas peur de remplir rapidement votre disque dur.

@ok_bye_now

Prérequis

Bibliothèques Python non standard :

  • xmltodict
  • requests
  • argparse

Créé avec Python 3.6

Installation avec virtualenv

root@kitploit:~
source venv/bin/activate
pip install -r requirements.txt

Général

C'est un outil qui énumère les buckets Amazon S3 et cherche des fichiers intéressants.

J'ai des listes de mots d'exemple mais je n'ai pas passé beaucoup de temps à les affiner.

https://github.com/danielmiessler/SecLists contiendra toutes les listes de mots dont vous avez besoin. Si vous ciblez une entreprise spécifique, vous voudrez probablement utiliser l'outil enumall de jhaddix qui utilise recon-ng et Alt-DNS.

https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns

En ce qui concerne les listes de mots pour grep les fichiers intéressants, cela dépend entièrement de vous. Celle que j'ai fournie contient quelques bases et oui, ces listes de mots sont basées sur des fichiers que j'ai personnellement trouvés avec cet outil.

L'utilisation de la fonction de téléchargement pourrait remplir votre disque dur, vous pouvez fournir une taille de fichier maximale pour chaque téléchargement en ligne de commande lorsque vous exécutez l'outil. Gardez à l'esprit qu'elle est en octets.

Honnêtement, je ne sais pas si Amazon applique une limitation de débit, je suppose qu'ils le font dans une certaine mesure mais je n'ai pas encore pris le temps de déterminer quelle est cette limite. Par défaut, il y a deux threads pour vérifier les buckets et deux threads pour le téléchargement.

Après avoir construit cet outil, j'ai trouvé un article intéressant de Rapid7 concernant cette recherche.

Utilisation :

root@kitploit:~
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

Contributeurs

jordanpotti

grogsaxle

codingo

aarongorka

BHaFSec

paralax

fzzo

rypb

Télécharger l’outil