
पेंटेस्टर्स के लिए तेज़ और गुप्त Amazon S3 बकेट गणना उपकरण।
s3enum एक तेज़ और गुप्त Amazon S3 बकेट गणना उपकरण है। यह HTTP के बजाय DNS का उपयोग करता है, जिसका अर्थ है कि अनुरोध S3 सर्वर एक्सेस लॉग में लॉग नहीं किए जाते हैं।
इसे मूल रूप से 2016 में GitHub को लक्षित करने के लिए बनाया गया था।
go install github.com/koenrh/s3enum@latest
आपको लक्ष्य का आधार नाम (जैसे hackerone), एक शब्द सूची, और एक प्रत्यय सूची निर्दिष्ट करने की आवश्यकता है। उम्मीदवार बकेट नाम लक्ष्य नाम को प्रत्येक शब्द के साथ जोड़कर (-, _, ., और बिना डिलीमीटर के) उत्पन्न किए जाते हैं, और फिर वैकल्पिक रूप से प्रत्यय सूची से प्रत्येक प्रविष्टि को उपसर्ग या प्रत्यय के रूप में जोड़ा जाता है। आप या तो इस रिपॉजिटरी से उदाहरण wordlist.txt और suffixlist.txt फ़ाइलों का उपयोग कर सकते हैं, या कहीं और से एक शब्द सूची प्राप्त कर सकते हैं। वैकल्पिक रूप से, आप कर्मियों की संख्या निर्दिष्ट कर सकते हैं (डिफ़ॉल्ट 50)।
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
डिफ़ॉल्ट रूप से, s3enum /etc/resolv.conf में निर्दिष्ट नाम सर्वर का उपयोग करेगा। वैकल्पिक रूप से, आप -nameserver विकल्प का उपयोग करके एक अलग नाम सर्वर निर्दिष्ट कर सकते हैं। इसके अलावा, आप एक ही समय में कई नामों का परीक्षण कर सकते हैं।
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
बकेट का पता लगाना s3.amazonaws.com के अंतर्गत CNAME प्रतिक्रियाओं पर निर्भर करता है। us-east-1 में बकेट s3-1-w.amazonaws.com पर हल होते हैं और वर्तमान में गैर-मौजूद बकेट से अलग नहीं किए जा सकते।