Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mass3 — マルチスレッドDNSベースの列挙ツール。事前コンパイルされたワードリストとカスタムDNSリゾルバを使用してAWS S3バケットを発見します。オプションでDockerデプロイに対応。 | Kitploit
ツール/GitHubGitHub/smiegles/mass3
偵察情報収集クラウドセキュリティサブドメイン列挙DNS分析
GitHubsmiegles/mass3

mass3

マルチスレッドDNSベースの列挙ツール。事前コンパイルされたワードリストとカスタムDNSリゾルバを使用してAWS S3バケットを発見します。オプションでDockerデプロイに対応。

リポジトリを見る
125206年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNSリゾルバのリストとマルチスレッディングを使用して、HTTPではなくDNSを使用して事前コンパイルされたAWS S3バケットのリストを迅速に列挙します。警告: これは本当に酷いgolangコードです。Go Langの事前知識なしに書きましたが、どうにか機能しています。ツールを改善するために自由に貢献してください!

インストール

root@kitploit:~
go get -u github.com/smiegles/mass3

使用方法

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

引数

引数説明
-w事前コンパイルされたすべてのS3バケット(bucketname.s3.amazonaws.com)を含むワードリスト
-rすべてのリゾルバのリスト
-t使用するスレッド数、デフォルトは10
-o出力を保存するファイルパス(オプションです。デフォルトではout.csvに保存されます)

Dockerイメージのビルド

docker build -t <name> .

Dockerイメージの実行

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

質問と回答

Q: なぜツール内で全ての「可能性のある」S3バケット名を生成しないのですか?

A: このツールは、あなたがすでに収集した偵察情報(例えばサブドメイン)を知りません。巨大なサブドメインリストがある場合、その上でalt-dnsを実行し、まだDNSレコードが設定されていない可能性のある他のS3バケットを見つけることができます。

Q: ツールが奇妙な存在しないバケットを返す

A: ツールは、lists/resolvers.txtファイルが「悪い」リゾルバなしで正確であることに依存しています。fresh.shを使用してリゾルバのリストをクリーンアップできます。

Q: いくつのスレッドを使用すべきですか?

A: リソースによります。個人的には500スレッドを使用しており、問題なく動作しています。

クレジット

クレジット: s3enumを作成した@koenrhに感謝します。彼のコードの一部と、DNSを使用してS3バケットが存在するかどうかを識別する方法を使用しました。

ツールをダウンロード