Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s3enum — Veloce e furtivo strumento di enumerazione di bucket Amazon S3 per pentester. | Kitploit
Strumenti/GitHubGitHub/koenrh/s3enum
RicognizioneRaccolta InformazioniPenetration TestingSicurezza CloudAnalisi DNS
GitHubkoenrh/s3enum

s3enum

Veloce e furtivo strumento di enumerazione di bucket Amazon S3 per pentester.

Vedi Repository
27744492 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

s3enum

s3enum è uno strumento veloce e furtivo per l'enumerazione dei bucket Amazon S3. Sfrutta DNS invece di HTTP, il che significa che le richieste non vengono registrate nei log di accesso del server S3.

È stato originariamente creato nel 2016 per colpire GitHub.

Installazione

root@kitploit:~
go install github.com/koenrh/s3enum@latest

Utilizzo

È necessario specificare il nome base del target (ad es., hackerone), un word list e un suffix list. I nomi candidati dei bucket vengono generati combinando il nome del target con ogni parola (usando -, _, . e nessun delimitatore), e quindi opzionalmente anteponendo o aggiungendo ogni voce dal suffix list. Puoi usare i file di esempio wordlist.txt e suffixlist.txt da questo repository, oppure ottenere un word list altrove. Opzionalmente, puoi specificare il numero di workers (default 50).

root@kitploit:~
$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

Di default, s3enum utilizza il name server specificato in /etc/resolv.conf. In alternativa, puoi specificare un name server diverso usando l'opzione -nameserver. Inoltre, puoi testare più nomi contemporaneamente.

root@kitploit:~
s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

Limitazioni note

Il rilevamento dei bucket si basa sulle risposte CNAME sotto s3.amazonaws.com. I bucket in us-east-1 risolvono a s3-1-w.amazonaws.com e attualmente sono indistinguibili dai bucket inesistenti.

Scarica lo strumento