
Strumento di enumerazione basato su DNS multi-thread per la scoperta di bucket AWS S3 utilizzando wordlist precompilate e resolver DNS personalizzati, con distribuzione opzionale tramite Docker.
go get -u github.com/smiegles/mass3
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
| argomento | spiegazione |
|---|---|
| -w | La wordlist con tutti i bucket S3 precompilati (bucketname.s3.amazonaws.com) |
| -r | Elenco con tutti i resolver |
| -t | Il numero di thread da utilizzare, 10 è il valore predefinito |
| -o | Il percorso del file per salvare l'output (Opzionale. Di default, verrà salvato in out.csv) |
docker build -t <name> .
docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv
D: Perché non generare tutti i nomi di bucket S3 "potenziali" direttamente nello strumento?
R: Questo strumento non conosce la ricognizione che hai già raccolto, ad esempio i sottodomini. Quando hai un'enorme lista di sottodomini puoi eseguire alt-dns su di essa e cercare di trovare altri bucket S3 che potrebbero non avere ancora un record DNS configurato.
D: Lo strumento restituisce bucket inesistenti strani
R: Lo strumento si basa sul file lists/resolvers.txt per essere accurato senza resolver "cattivi". Puoi usare fresh.sh per pulire l'elenco dei resolver.
D: Quanti thread dovrei usare?
R: Dipende dalle tue risorse, personalmente uso 500 thread che sembrano funzionare bene per me.
Ringraziamenti a @koenrh che ha creato s3enum. Ho usato alcune parti del suo codice e il modo in cui identifica se un bucket S3 esiste utilizzando DNS.