Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
slurp-1 — Enumeratore di bucket S3 | Kitploit
Strumenti/GitHubGitHub/gdraperi/slurp-1
RicognizioneScanner di VulnerabilitàRaccolta InformazioniPenetration TestingSicurezza CloudConfigurazione Errata
GitHubgdraperi/slurp-1

slurp-1

Enumeratore di bucket S3

Vedi Repository
30677 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

slurp

Enumeratore di bucket S3 blackbox/whitebox

Panoramica

  • Crediti a tutti i pacchetti vendor che hanno reso possibile questo strumento.
  • Questo è uno strumento di sicurezza; è pensato per pen-tester e professionisti della sicurezza per eseguire audit dei bucket S3.

Funzionalità

  • Scansione tramite dominio/i; puoi prendere di mira un singolo dominio o una lista di domini
  • Scansione tramite parola/e chiave; puoi prendere di mira una singola parola chiave o una lista di parole chiave
  • Scansione tramite credenziali AWS; puoi usare il tuo account AWS per vedere quali bucket sono stati esposti
  • Output colorato per il grep visivo
  • Genera attualmente oltre 28.000 permutazioni per dominio e parola chiave (grazie a @jakewarren e @random-robbie)
  • Supporto Punycode per domini internazionalizzati
  • Licenza copyleft forte (GPLv3)

Modalità

Questo strumento opera in due modalità: blackbox e whitebox. La modalità whitebox (o interna) è significativamente più veloce della modalità blackbox (esterna).

Blackbox (esterna)

In questa modalità, utilizzi l'elenco delle permutazioni per condurre le scansioni. Restituirà falsi positivi e non c'è modo di collegare i bucket a un account AWS reale! Non aprire issue chiedendo come fare.

Dominio

domain-scan

Parole chiave

keyword-scan

Whitebox (interna)

In questa modalità, utilizzi l'API AWS con credenziali su un account specifico che possiedi per vedere cosa è aperto. Questo metodo estrae tutti i bucket S3 e controlla i permessi Policy/ACL. Nota che non fornirò supporto su come usare l'API AWS. Le tue credenziali dovrebbero essere in ~/.aws/credentials.

interna

internal-scan

Utilizzo

  • slurp domain <-t|--target> example.com enumererà i domini S3 per un target specifico.
  • slurp keyword <-t|--target> linux,golang,python enumererà i bucket S3 in base a quelle 3 parole chiave.
  • slurp internal esegue una scansione interna usando l'API AWS.

Installazione

Questo progetto usa vgo; puoi clonarlo ed eseguire go build o scaricare dalla sezione Releases. Per favore non aprire issue sul motivo per cui non riesci a compilare il progetto; questo progetto si compila come qualsiasi altro progetto in Go, se non riesci a compilarlo ti consiglio vivamente di leggere la specifica di Go.

Inoltre, gli unici binari che includo sono linux/amd64; se vuoi binari per mac/windows, compilali tu stesso.

Scarica lo strumento