Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket अधिग्रहण स्कैनर और दावा उपकरण | Kitploit
उपकरण/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket अधिग्रहण स्कैनर और दावा उपकरण

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

s3-bucket-take-0v3r

S3 बकेट टेकओवर स्कैनर & क्लेम टूल

s3-bucket-take-0v3r

📌 विवरण

S3 बकेट टेकओवर स्कैनर & क्लेम टूल एक Python 2.7-आधारित उपयोगिता है जो:

  1. Amazon S3 बकेट टेकओवर संभावित कमजोरियों की पहचान करने के लिए डोमेन नामों को स्कैन करती है।
  2. स्वचालित रूप से अपंजीकृत S3 बकेट पर दावा करती है और एक टेस्ट HTML पेज अपलोड करती है।

यह टूल बग बाउंटी हंटिंग, क्लाउड एसेट ऑडिटिंग, या अधिकृत वातावरण के भीतर कानूनी पेनेट्रेशन टेस्टिंग के लिए आदर्श है।

⚙️ विशेषताएँ

  • ✅ संवेदनशील S3 बकेट लिंक की पहचान करने के लिए कई डोमेन स्कैन करें
  • ✅ डोमेन CNAME रिकॉर्ड निकालें और रिज़ॉल्व करें
  • ✅ CNAME से AWS क्षेत्र स्वचालित रूप से पहचानें
  • ✅ The specified bucket does not exist प्रतिक्रिया के माध्यम से टेकओवर कमजोरियों की पहचान करें
  • ✅ संवेदनशील होने पर स्वचालित रूप से बकेट बनाएं (दावा करें)
  • ✅ बकेट पर index.html फ़ाइल अपलोड करें और स्टैटिक होस्टिंग सक्षम करें
  • ✅ संवेदनशील डोमेन को vulnerable_buckets.txt में लॉग करें
  • ✅ तेज़ स्कैनिंग के लिए मल्टी-थ्रेडिंग का समर्थन करें
  • ✅ स्पष्टता के लिए रंग-कोडित कंसोल आउटपुट और बैनर

🧠 टूल फ़ंक्शन अवलोकन

🚀 उपयोग कैसे करें

1. आवश्यकताएँ

  • Python 2.7
  • boto3, requests लाइब्रेरीज़
  • dig (Linux-आधारित DNS उपयोगिता)
  • लक्ष्य डोमेन की सूची वाली एक फ़ाइल domains.txt:

example1.com example2.com

2. टूल चलाएँ

root@kitploit:~
python2 script.py domains.txt

3. आउटपुट

  • परिणाम टर्मिनल में प्रिंट किए जाएँगे
  • संवेदनशील डोमेन vulnerable_buckets.txt में सहेजे जाएँगे
  • दावा किए गए बकेट बनाए जाएँगे और एक इंडेक्स पेज के साथ होस्ट किए जाएँगे

⚠️ कानूनी अस्वीकरण

🟥 महत्वपूर्ण: यह टूल केवल इसके लिए उपयोग किया जाना चाहिए:

  • अपने खुद के AWS S3 संसाधनों का परीक्षण करना
  • अधिकृत बग बाउंटी प्रोग्राम
  • डोमेन या एसेट स्वामी से लिखित अनुमति

इस टूल का शोषण या डेटा हेरफेर के लिए अनधिकृत उपयोग अवैध है और अंतर्राष्ट्रीय साइबर सुरक्षा कानूनों के तहत आपराधिक मुकदमा चलाया जा सकता है।


एक और अस्वीकरण:

मैंने Jenderal92 के कवर पर अस्वीकरण लिखा है। आप इसे यहाँ !!! देख सकते हैं।

टूल डाउनलोड करें
फ़ंक्शनउद्देश्य
run_scan()जाँचता है कि लक्ष्य डोमेन किसी गैर-मौजूद S3 बकेट की ओर इशारा करता है या नहीं
lookup_cname()AWS-होस्टेड लक्ष्यों की पहचान करने के लिए CNAME को रिज़ॉल्व करता है
extract_region_from_cname()बकेट निर्माण के लिए AWS क्षेत्र जानकारी निकालता है
takeover_bucket()स्वचालित रूप से दावा किए गए बकेट को बनाता और कॉन्फ़िगर करता है
scan_domain()HTTPS और HTTP स्कैनिंग का प्रयास करता है
main()डोमेन सूची पढ़ता है और थ्रेडेड स्कैनिंग शुरू करता है