Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
S3Scanner — 公開されたS3バケットをスキャンしてダンプする | Kitploit
ツール/GitHubGitHub/yehgdotnet/s3scanner
脆弱性スキャナーデータ流出情報収集クラウドセキュリティ
GitHubyehgdotnet/s3scanner

S3Scanner

公開されたS3バケットをスキャンしてダンプする

リポジトリを見る
385408年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

S3Scanner

迅速で粗削りなスクリプト。保護されていないS3バケットを探し、その内容をダンプします 💧

使い方

このツールには2つのパートがあります。

1 - s3finder.py

このスクリプトは、ドメイン名のリストを受け取り、それらがAmazon S3でホストされているかどうかを確認します。見つかったS3ドメインは、対応するリージョンとともに "domain:region" の形式でファイルに出力されます。

1 - s3finder.py

  • インストール:

    1. (オプション) virtualenv venv && source ./venv/bin/activate
    2. pip install -r requirements.txt
  • 使用方法: $> python s3finder.py -o output.txt domainsToCheck.txt

互換性: Python 2.7 および 3.6 でテスト済み

2 - s3dumper.sh

このスクリプトは、s3finder.py で作成されたリージョン付きのドメインリストを受け取ります。各ドメインについて、公開読み取り可能なバケットがあるかどうかを確認し、もしあればダンプします。

使用方法: $> s3dumper.sh output.txt

必要条件: aws-cli

2 - s3dumper.sh

現在のステータス

  • Build Status - master
    • Build Status - enhancements
    • Build Status - bugs

貢献

コードを改善できる場合は、プルリクエストをお送りください(コードは大幅に最適化できるため、改善の余地は確実にあります)。

ライセンス

Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)

ツールをダウンロード