Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
S3Scanner — Scannez les buckets S3 mal configurés à travers les API compatibles S3 ! | Kitploit
Outils/GitHubGitHub/sa7mon/s3scanner
Scanners de VulnérabilitésCollecte d'InformationsSécurité CloudMauvaise Configuration
GitHubsa7mon/s3scanner

S3Scanner

Scannez les buckets S3 mal configurés à travers les API compatibles S3 !

Voir le dépôt
3.2k41418il y a 2 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

S3Scanner

Fonctionnalités - Utilisation - Démarrage rapide - Installation - Discuter


Un outil pour trouver des buckets S3 ouverts dans AWS ou d'autres fournisseurs cloud :
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • Personnalisé
demo

Fonctionnalités

  • ⚡️ Scan multi-threadé
  • 🔭 Prend en charge de nombreux fournisseurs de stockage S3 intégrés ou personnalisés
  • 🕵️‍♀️ Analyse toutes les permissions des buckets pour détecter les mauvaises configurations
  • 💾 Sauvegarde des résultats dans une base de données Postgres
  • 🐇 Connexion à RabbitMQ pour une analyse automatisée à grande échelle
  • 🐳 Support Docker

Utilisé par

banner for six2dez/reconftw banner for yogeshojha/rengine banner for pry0cc/axiom - reads 'the dynamic infrastructure framework for everybody'

Utilisation

INPUT: (1 required)
  -bucket        string  Name of bucket to check.
  -bucket-file   string  File of bucket names to check.
  -mq                    Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"

OUTPUT:
  -db       Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
  -json     Print logs to stdout in JSON format instead of human-readable. Default: "false"

OPTIONS:
  -enumerate           Enumerate bucket objects (can be time-consuming). Default: "false"
  -provider    string  Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
  -threads     int     Number of threads to scan with. Default: "4"

DEBUG:
  -verbose     Enable verbose logging. Default: "false"
  -version     Print version Default: "false"

If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 Soutien

Si vous avez trouvé cet outil utile, veuillez envisager de faire un don pour soutenir son développement. Vous trouverez les options de sponsoring sur le côté de cette page de dépôt ou dans FUNDING.yml

Un immense merci à tines pour être un sponsor continu de ce projet.

Démarrage rapide

Analyser les noms de buckets AWS listés dans un fichier, énumérer tous les objets

$ s3scanner -bucket-file names.txt -enumerate

Analyser un bucket dans GCP, énumérer tous les objets et sauvegarder les résultats dans la base de données

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

Installation

PlateformeVersionÉtapes
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable packagenix-shell -p s3scanner
NixOS unstablenixpkgs unstable packagenix-shell -p s3scanner
Autres - Compiler depuis les sourcesGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

Utilisation détaillée

Entrée

s3scanner nécessite exactement un type d'entrée : -bucket, -bucket-file ou -mq.

Télécharger l’outil