Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
S3Scanner — S3互換API全体で設定ミスのあるS3バケットをスキャンします! | Kitploit
ツール/GitHubGitHub/sa7mon/s3scanner
脆弱性スキャナー情報収集クラウドセキュリティ設定ミス
GitHubsa7mon/s3scanner

S3Scanner

S3互換API全体で設定ミスのあるS3バケットをスキャンします!

リポジトリを見るウェブサイト
3.2k414182ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

S3Scanner

機能 - 使い方 - クイックスタート - インストール - 議論


AWSや他のクラウドプロバイダーでオープンなS3バケットを見つけるためのツール:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • Custom
デモ

機能

  • ⚡️ マルチスレッドスキャン
  • 🔭 多くのビルトインS3ストレージプロバイダーまたはカスタムをサポート
  • 🕵️‍♀️ すべてのバケット権限をスキャンして設定ミスを発見
  • 💾 結果をPostgresデータベースに保存
  • 🐇 大規模な自動スキャンにRabbitMQに接続
  • 🐳 Docker対応

使用例

six2dez/reconftwのバナー yogeshojha/rengineのバナー pry0cc/axiomのバナー - 'すべての人のための動的インフラストラクチャフレームワーク'と書かれています

使い方

INPUT: (1 required)
  -bucket        string  チェックするバケットの名前。
  -bucket-file   string  チェックするバケット名のファイル。
  -mq                    RabbitMQに接続してバケットを取得する。設定ファイルのキー"mq"が必要。デフォルト: "false"

OUTPUT:
  -db       結果をPostgresデータベースに保存する。設定ファイルのキー"db.uri"が必要。デフォルト: "false"
  -json     ログを人間が読める形式ではなくJSON形式でstdoutに出力する。デフォルト: "false"

OPTIONS:
  -enumerate           バケットのオブジェクトを列挙する(時間がかかる場合あり)。デフォルト: "false"
  -provider    string  オブジェクトストレージプロバイダー: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom は設定ファイルが必要。デフォルト: "aws"
  -threads     int     スキャンに使用するスレッド数。デフォルト: "4"

DEBUG:
  -verbose     詳細なログを有効にする。デフォルト: "false"
  -version     バージョンを表示する。デフォルト: "false"

設定ファイルが必要な場合、config.yml は次の場所で検索されます: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 サポート

このツールが役立つと思われましたら、開発を支援するために寄付をご検討ください。スポンサーオプションはこのリポジトリページのサイドバーまたは FUNDING.yml にあります。

このプロジェクトの継続的なスポンサーである tines に多大な感謝を。

クイックスタート

ファイルにリストされたバケット名をAWSでスキャンし、すべてのオブジェクトを列挙する

$ s3scanner -bucket-file names.txt -enumerate

GCPのバケットをスキャンし、すべてのオブジェクトを列挙し、結果をデータベースに保存する

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

インストール

プラットフォームバージョン手順
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable packagenix-shell -p s3scanner
NixOS unstablenixpkgs unstable packagenix-shell -p s3scanner
その他 - ソースからビルドGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

使用法

入力

s3scanner は -bucket、-bucket-file、-mq のいずれか1つの入力タイプを必要とします。

INPUT: (1 required)
  -bucket        string  チェックするバケットの名前。
  -bucket-file   string  チェックするバケット名のファイル。
  -mq                    RabbitMQに接続してバケットを取得する。設定ファイルのキー"mq"が必要。デフォルト: "false"

-bucket

単一のバケットをスキャンする

s3scanner -bucket secret_uploads

-bucket-file

ファイルにリストされたすべてのバケット名をスキャンする

s3scanner -bucket-file names.txt

ここで names.txt には1行に1つのバケット名が含まれます

$ cat names.txt
bucket123
assets
image-uploads

複数回リストされたバケット名は1回だけスキャンされます。

-mq

RabbitMQサーバーに接続し、スキャンするバケット名を含むメッセージを消費します。

s3scanner -mq

メッセージはJSONエンコードされた Bucket オブジェクトである必要があります - Golangでの公開例は mqingest を参照してください。

-mq は設定ファイルのキー mq.uri と mq.queue_name が必要です。例は設定ファイルのセクションを参照してください。

出力

ツールをダウンロード