Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spaces-finder — Uno strumento per individuare DigitalOcean Spaces pubblicamente accessibili | Kitploit
Strumenti/GitHubGitHub/appsecco/spaces-finder
Sicurezza dell'Infrastruttura CloudOSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudConfigurazione Errata
GitHubappsecco/spaces-finder

spaces-finder

Uno strumento per individuare DigitalOcean Spaces pubblicamente accessibili

Vedi Repository
1562926 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spaces finder

Spaces finder è uno strumento per enumerare rapidamente DigitalOcean Spaces alla ricerca di bottino. È simile a un bruteforcer di sottodomini ma è fatto specificamente per DigitalOcean Spaces e ha anche alcune funzionalità extra che ti permettono di fare grep per file deliziosi e scaricare file interessanti se non hai paura di riempire rapidamente il tuo hard disk.

Di

Bharath

Costruito sopra AWSBucketDump di @ok_bye_now

Prerequisiti

Librerie Python non standard:

  • xmltodict
  • requests
  • Scritto in Python 3.6

Panoramica

  • Questo è uno strumento che enumera DigitalOcean Spaces e cerca file interessanti
  • Ho delle wordlist di esempio ma non ho dedicato molto tempo a perfezionarle
  • https://github.com/danielmiessler/SecLists conterrà tutte le wordlist di cui hai bisogno
  • Se stai prendendo di mira un'azienda specifica, probabilmente vorrai usare lo strumento enumall di jhaddix che sfrutta recon-ng e Alt-DNS
  • Per quanto riguarda le wordlist per fare grep di file interessanti, dipende completamente da te. Quella che ho fornito ha alcune basi e sì, quelle wordlist si basano su file che ho trovato personalmente con questo strumento.
  • Usare la funzione di download potrebbe riempire il tuo hard disk; puoi indicare una dimensione massima per ogni download dalla riga di comando quando esegui lo strumento. Tieni presente che è in byte.

Uso:

root@kitploit:~
usage: python3 spaces_finder.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit`
  -D            Download files. This requires significant diskspace`
  -d            If set to 1 or True, create directories for each host w/ results`
  -t THREADS    number of threads`
  -l HOSTLIST`
  -g GREPWORDS  Provide a wordlist to grep for`
  -m MAXSIZE    Maximum file size to download.`

python3 spaces_finder.py -l SpacesNames.txt -g interesting_keywords.txt -D -m 500000 -d 1 -t 5

Scarica lo strumento