Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
goGetBucket — किसी डोमेन के स्वामित्व वाले Amazon S3 Buckets को सूचीबद्ध और विश्लेषण करने के लिए एक पेनिट्रेशन टेस्टिंग टूल। | Kitploit
उपकरण/GitHubGitHub/glem0/gogetbucket
टोहीभेद्यता स्कैनरजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubglem0/gogetbucket

goGetBucket

किसी डोमेन के स्वामित्व वाले Amazon S3 Buckets को सूचीबद्ध और विश्लेषण करने के लिए एक पेनिट्रेशन टेस्टिंग टूल।

रिपॉजिटरी देखें
1163537 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

goGetBucket - AWS S3 बकेट की खोज परिवर्तनों और क्रमपरिवर्तनों के माध्यम से

चेतावनी: कोड भयानक है क्योंकि मैंने इसे केवल व्यक्तिगत उपयोग के लिए उपयोग किया है। जब मुझे समय मिलेगा, मैं इसे कम भयानक (और तेज़) बनाऊंगा।

जब किसी डोमेन पर रेकॉन करते हैं - यह समझना बहुत महत्वपूर्ण है कि उनके पास कौन से एसेट हैं। AWS S3 बकेट अनुमतियाँ बार-बार भ्रमित की गई हैं, और संवेदनशील सामग्री के उजागर होने की अनुमति दी है।

यह टूल क्या करता है, सामान्य पैटर्न का उपयोग करके S3 बकेट नामों को गिनना है जो मैंने अपने बग हंटिंग और पेंटेस्टिंग के दौरान पहचाने हैं। कस्टम वर्डलिस्ट का उपयोग करके रूट डोमेन नाम पर क्रमपरिवर्तन समर्थित हैं। मैं AltDNS में पैकेज किए गए शब्दकोश की अत्यधिक अनुशंसा करता हूं।

हर मौजूद बकेट के बारे में निम्नलिखित जानकारी वापस आएगी:

  • सूची अनुमति
  • लेखन अनुमति
  • वह क्षेत्र जहाँ बकेट मौजूद है
  • यदि बकेट में सभी पहुँच अक्षम है

स्थापना

root@kitploit:~
go get -u github.com/glen-mac/goGetBucket

उपयोग

goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>

root@kitploit:~
Usage of ./goGetBucket:
  -d string
        Supplied domain name (used with mutation flag)
  -f string
        Path to a testfile (default "/tmp/test.file")
  -i string
        Path to input wordlist to enumerate
  -k string
        Keyword list (used with mutation flag)
  -m string
        Path to mutation wordlist (requires domain flag)
  -o string
        Path to output file to store log
  -t int
        Number of concurrent threads (default 100)

इस टूल के मेरे उपयोग के दौरान, मैंने सबसे अच्छे परिणाम तब प्राप्त किए हैं जब मैं किसी रूट डोमेन के लिए जिसमें मेरी रुचि है, सबडोमेन की एक सूची (-i) डालता हूं। उदाहरण:

root@kitploit:~
www.domain.com
mail.domain.com
dev.domain.com

परीक्षण फ़ाइल (-f) एक फ़ाइल है जिसे स्क्रिप्ट बकेट में संग्रहीत करने का प्रयास करेगी ताकि लेखन अनुमतियों का परीक्षण किया जा सके। तो हो सकता है कि यदि यह बाउंटी के दौरान किया जाए तो अपनी संपर्क जानकारी और एक चेतावनी संदेश संग्रहीत करें?

कीवर्ड सूची (-k) को रूट डोमेन नाम (-d) और TLD के बिना डोमेन के साथ जोड़ा जाता है, ताकि आपूर्ति की गई क्रमपरिवर्तन वर्डलिस्ट (-m) का उपयोग करके क्रमपरिवर्तन किया जा सके।

सुनिश्चित करें कि थ्रेड्स को बहुत अधिक न बढ़ाएं (-t) - क्योंकि AWS में API दर सीमा है जो सक्रिय हो जाएगी और अवांछित रिटर्न कोड देना शुरू कर देगी।

स्क्रीनशॉट

करने योग्य

  • बेहतर GoLang लिखें
  • Go के लिए aws सर्विस लाइब्रेरीज़ के बजाय net/http का उपयोग करें
  • क्षेत्र जाँच को अनुकूलित करें
  • चैनलों / पास की गई संरचनाओं के उपयोग को अनुकूलित करें
टूल डाउनलोड करें