Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
s3enum — ペネトレーションテスター向けの高速かつステルスなAmazon S3バケット列挙ツール。 | Kitploit
ツール/GitHubGitHub/koenrh/s3enum
偵察情報収集ペネトレーションテストクラウドセキュリティDNS分析
GitHubkoenrh/s3enum

s3enum

ペネトレーションテスター向けの高速かつステルスなAmazon S3バケット列挙ツール。

リポジトリを見る
27744492ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

s3enum

s3enumは、高速でステルス性の高いAmazon S3バケット列挙ツールです。DNSを利用するためHTTPを使わず、リクエストがS3サーバーアクセスログに記録されません。

元々は2016年にGitHubへの攻撃を目的として作成されました。

インストール

root@kitploit:~
go install github.com/koenrh/s3enum@latest

使い方

ターゲットのベース名(例: hackerone)、ワードリスト、およびサフィックスリストを指定する必要があります。候補となるバケット名は、ターゲット名と各ワードを組み合わせ(-、_、.、および区切りなしを使用)、さらにサフィックスリストの各エントリをオプションで前置または後置することで生成されます。このリポジトリのサンプルwordlist.txtおよびsuffixlist.txtファイルを使用するか、他の場所からワードリストを入手することもできます。オプションで、ワーカー数を指定することもできます(デフォルトは50)。

root@kitploit:~
$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

デフォルトでは、s3enumは/etc/resolv.confで指定されたネームサーバーを使用します。代わりに、-nameserverオプションを使用して別のネームサーバーを指定することもできます。さらに、複数の名前を同時にテストすることもできます。

root@kitploit:~
s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

既知の制限

バケット検出は、s3.amazonaws.com 配下のCNAME応答に依存しています。us-east-1 のバケットは s3-1-w.amazonaws.com に解決され、現在は存在しないバケットと区別できません。

ツールをダウンロード