Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mass3 — Strumento di enumerazione basato su DNS multi-thread per la scoperta di bucket AWS S3 utilizzando wordlist precompilate e resolver DNS personalizzati, con distribuzione opzionale tramite Docker. | Kitploit
Strumenti/GitHubGitHub/smiegles/mass3
RicognizioneRaccolta InformazioniSicurezza CloudEnumerazione SottodominiAnalisi DNS
GitHubsmiegles/mass3

mass3

Strumento di enumerazione basato su DNS multi-thread per la scoperta di bucket AWS S3 utilizzando wordlist precompilate e resolver DNS personalizzati, con distribuzione opzionale tramite Docker.

Vedi Repository
125206 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Enumera rapidamente attraverso un elenco precompilato di bucket AWS S3 utilizzando DNS invece di HTTP con una lista di resolver DNS e multi-threading. Attenzione: tieni presente che questo è un codice Go davvero schifoso. L'ho scritto senza alcuna conoscenza preliminare di Go Lang ma sembra funzionare. Sentiti libero di contribuire per migliorare lo strumento!

Installazione

root@kitploit:~
go get -u github.com/smiegles/mass3

Utilizzo

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Argomenti

argomentospiegazione
-wLa wordlist con tutti i bucket S3 precompilati (bucketname.s3.amazonaws.com)
-rElenco con tutti i resolver
-tIl numero di thread da utilizzare, 10 è il valore predefinito
-oIl percorso del file per salvare l'output (Opzionale. Di default, verrà salvato in out.csv)

Costruire l'immagine Docker

docker build -t <name> .

Eseguire l'immagine Docker

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Domande e Risposte

D: Perché non generare tutti i nomi di bucket S3 "potenziali" direttamente nello strumento?

R: Questo strumento non conosce la ricognizione che hai già raccolto, ad esempio i sottodomini. Quando hai un'enorme lista di sottodomini puoi eseguire alt-dns su di essa e cercare di trovare altri bucket S3 che potrebbero non avere ancora un record DNS configurato.

D: Lo strumento restituisce bucket inesistenti strani

R: Lo strumento si basa sul file lists/resolvers.txt per essere accurato senza resolver "cattivi". Puoi usare fresh.sh per pulire l'elenco dei resolver.

D: Quanti thread dovrei usare?

R: Dipende dalle tue risorse, personalmente uso 500 thread che sembrano funzionare bene per me.

Crediti

Ringraziamenti a @koenrh che ha creato s3enum. Ho usato alcune parti del suo codice e il modo in cui identifica se un bucket S3 esiste utilizzando DNS.

Scarica lo strumento