
FestIn - Scanner per bucket S3 aperti

FestIN il potente cercatore di bucket S3 e scopritore di contenutiFestInFestIn è uno strumento per scoprire bucket S3 aperti partendo da un dominio.
Esegue molti test e raccoglie informazioni da:
Esistono molti strumenti S3 per l'enumerazione e la scoperta di bucket S3. Alcuni sono ottimi, ma nessuno ha una lista completa di funzionalità come Festin.
Le caratteristiche principali che rendono Festin eccezionale:
Richiede Python 3.8 o superiore!
$ pip install festin
$ festin -h
$ docker run --rm -it cr0hn/festin -h
$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
[--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
[domains [domains ...]]
Festin - the powered S3 bucket finder and content discover
positional arguments:
domains
optional arguments:
-h, --help show this help message and exit
--version show version
-f FILE_DOMAINS, --file-domains FILE_DOMAINS
file with domains
-w, --watch watch for new domains in file domains '-f' option
-c CONCURRENCY, --concurrency CONCURRENCY
max concurrency
HTTP Probes:
--no-links extract web site links
-T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
set timeout for http connections
-M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
maximum recursison when follow links
-dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
only follow domains that matches this regex
Results:
-rr RESULT_FILE, --result-file RESULT_FILE
results file
-rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
file name for storing new discovered after apply filters
-ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
file name for storing any domain without filters
Connectivity:
--tor Use Tor as proxy
Display options:
--debug enable debug mode
--no-print doesn't print results in screen
-q, --quiet Use quiet mode
Redis Search:
--index Download and index documents into Redis
--index-server INDEX_SERVER
Redis Search ServerDefault: redis://localhost:6379
DNS options:
-dn, --no-dnsdiscover
not follow dns cnames
-ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
comma separated custom domain name servers
Di default FestIn accetta un dominio iniziale come parametro da riga di comando:
> festin mydomain.com
Ma puoi anche impostare un file esterno con una lista di domini:
> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt
FestIn esegue molti test per un dominio. Ogni test viene eseguito in modo concorrente. Di default la concorrenza è impostata a 5. Se vuoi aumentare il numero di test concorrenti, devi impostare l'opzione -c
> festin -c 10 mydomain.com
Fai attenzione al numero di test concorrenti o potrebbero scattare "allarmi" su alcuni siti web.
FestIn incorpora un piccolo crawler per scoprire collegamenti a bucket S3. Il crawler accetta queste opzioni:
-T o --http-timeout): configura un timeout per le connessioni HTTP. Se il sito web del dominio che vuoi analizzare è lento, ti consigliamo di aumentare questo valore. Di default il timeout è di 5 secondi.-H o --http-max-recursion): questo valore imposta un limite alla ricorsione del crawling. Altrimenti FestIn scansionerebbe tutto Internet. Di default questo valore è 3. Significa che seguirà solo: domain1.com -> [link] -> domain2.com -> [link] -> domain3.com -> [link] -> Ricorsione massima raggiunta. Stop.-dr o --domain-regex): imposta questa opzione per limitare il crawler ai soli domini che corrispondono a questa regex.Esempio:
> echo "cdn" > blacklist.txt
> echo "photos" >> blacklist.txt
> festin -T 20 -M 8 -B blacklist.txt -dr .mydomain. mydomain.com