
Veloce e furtivo strumento di enumerazione di bucket Amazon S3 per pentester.
s3enum è uno strumento veloce e furtivo per l'enumerazione dei bucket Amazon S3. Sfrutta DNS invece di HTTP, il che significa che le richieste non vengono registrate nei log di accesso del server S3.
È stato originariamente creato nel 2016 per colpire GitHub.
go install github.com/koenrh/s3enum@latest
È necessario specificare il nome base del target (ad es., hackerone), un word list e un suffix list. I nomi candidati dei bucket vengono generati combinando il nome del target con ogni parola (usando -, _, . e nessun delimitatore), e quindi opzionalmente anteponendo o aggiungendo ogni voce dal suffix list. Puoi usare i file di esempio wordlist.txt e suffixlist.txt da questo repository, oppure ottenere un word list altrove. Opzionalmente, puoi specificare il numero di workers (default 50).
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
Di default, s3enum utilizza il name server specificato in /etc/resolv.conf. In alternativa, puoi specificare un name server diverso usando l'opzione -nameserver. Inoltre, puoi testare più nomi contemporaneamente.
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
Il rilevamento dei bucket si basa sulle risposte CNAME sotto s3.amazonaws.com. I bucket in us-east-1 risolvono a s3-1-w.amazonaws.com e attualmente sono indistinguibili dai bucket inesistenti.