Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
脆弱性スキャナー構成監査情報収集ウェブセキュリティペネトレーションテストクラウドセキュリティ設定ミス
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 バケット乗っ取りスキャナー & クレームツール

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

s3-bucket-take-0v3r

S3バケット乗っ取りスキャナー&クレームツール

s3-bucket-take-0v3r

📌 説明

S3バケット乗っ取りスキャナー&クレームツール は、Python 2.7ベースのユーティリティで、以下のことを行います:

  1. ドメイン名をスキャンして、潜在的なAmazon S3バケット乗っ取りの脆弱性を特定します。
  2. 未登録のS3バケットを自動的にクレーム(取得)し、テスト用HTMLページをアップロードします。

このツールは、バグバウンティハンティング、クラウド資産監査、または認可された環境内での合法的なペネトレーションテストに最適です。

⚙️ 特徴

  • ✅ 複数のドメインをスキャンして、脆弱なS3バケットリンクを特定
  • ✅ ドメインのCNAMEレコードを抽出・解決
  • ✅ CNAMEからAWSリージョンを自動検出
  • ✅ The specified bucket does not exist 応答による乗っ取りの脆弱性を特定
  • ✅ 脆弱性がある場合、バケットを自動的に作成(クレーム)
  • ✅ バケットに index.html ファイルをアップロードし、静的ホスティングを有効化
  • ✅ 脆弱なドメインを vulnerable_buckets.txt に記録
  • ✅ マルチスレッド対応で高速スキャンが可能
  • ✅ カラーコード化されたコンソール出力とバナーで明確に表示

🧠 ツール機能概要

🚀 使い方

1. 要件

  • Python 2.7
  • boto3、requests ライブラリ
  • dig(LinuxベースのDNSユーティリティ)
  • ターゲットドメインのリストを含む domains.txt という名前のファイル:

example1.com example2.com

2. ツールの実行

root@kitploit:~
python2 script.py domains.txt

3. 出力

  • 結果はターミナルに出力されます
  • 脆弱なドメインは vulnerable_buckets.txt に保存されます
  • クレームしたバケットが作成され、インデックスページ付きでホスティングされます

⚠️ 法的免責事項

🟥 重要:このツールは以下の目的にのみ使用してください:

  • 自身のAWS S3リソースのテスト
  • 認可されたバグバウンティプログラム
  • ドメインまたは資産所有者からの書面による許可

許可なくこのツールを悪用またはデータ改ざんに使用することは違法であり、国際的なサイバーセキュリティ法に基づき刑事訴追の対象となる可能性があります。


その他の免責事項:

Jenderal92のカバーに免責事項を記載しました。こちらで確認できます !!!

ツールをダウンロード
関数目的
run_scan()ターゲットドメインが存在しないS3バケットを指しているか確認する
lookup_cname()CNAMEを解決してAWSホストのターゲットを特定する
extract_region_from_cname()バケット作成用にAWSリージョン情報を抽出する
takeover_bucket()クレームしたバケットを自動的に作成・設定する
scan_domain()HTTPSおよびHTTPスキャンを試行する
main()ドメインリストを読み込み、スレッド化されたスキャンを開始する