Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mass3 — Outil d'énumération basé sur DNS et multi-threadé pour découvrir des buckets AWS S3 à l'aide de listes de mots pré-compilées et de résolveurs DNS personnalisés, avec déploiement Docker optionnel. | Kitploit
Outils/GitHubGitHub/smiegles/mass3
ReconnaissanceCollecte d'InformationsSécurité CloudÉnumération de Sous-domainesAnalyse DNS
GitHubsmiegles/mass3

mass3

Outil d'énumération basé sur DNS et multi-threadé pour découvrir des buckets AWS S3 à l'aide de listes de mots pré-compilées et de résolveurs DNS personnalisés, avec déploiement Docker optionnel.

Voir le dépôt
12520il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Énumérez rapidement une liste pré-compilée de buckets AWS S3 en utilisant DNS plutôt que HTTP, avec une liste de résolveurs DNS et du multi-threading. Attention : sachez que ce code Go est vraiment mauvais. Je l'ai écrit sans aucune connaissance préalable de Go Lang mais il semble faire le travail. N'hésitez pas à contribuer pour améliorer l'outil !

Installation

root@kitploit:~
go get -u github.com/smiegles/mass3

Utilisation

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Arguments

argumentexplication
-wLa wordlist contenant tous les buckets S3 pré-compilés (bucketname.s3.amazonaws.com)
-rListe de tous les résolveurs
-tLe nombre de threads à utiliser, 10 par défaut
-oLe chemin du fichier pour enregistrer la sortie (Ceci est optionnel. Par défaut, il sera enregistré dans out.csv)

Construction de l'image Docker

docker build -t <nom> .

Exécution de l'image Docker

docker run -it <nom> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Questions et Réponses

Q : Pourquoi ne pas générer tous les noms de buckets S3 "potentiels" directement dans l'outil ?

R : Cet outil ne connaît pas la reconnaissance que vous avez déjà collectée, par exemple les sous-domaines. Lorsque vous avez une énorme liste de sous-domaines, vous pouvez exécuter alt-dns dessus et essayer de trouver d'autres buckets S3 qui n'ont peut-être pas encore d'enregistrement DNS configuré.

Q : L'outil retourne des buckets inexistants étranges

R : L'outil dépend du fichier lists/resolvers.txt pour être précis, sans résolveurs "défectueux". Vous pouvez utiliser fresh.sh pour nettoyer la liste des résolveurs.

Q : Combien de threads dois-je utiliser ?

R : Cela dépend de vos ressources. Personnellement, j'utilise 500 threads, ce qui semble bien fonctionner pour moi.

Crédits

Crédits à @koenrh qui a créé s3enum. J'ai utilisé certaines parties de son code et la manière dont il identifie si un bucket S3 existe via DNS.

Télécharger l’outil