Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/0xsearches/sandcastle
ReconnaissanceVulnerability AnalysisInformation GatheringCloud Security
GitHub0xsearches/sandcastle

sandcastle

🏰 AWS S3 버킷 열거를 위한 Python 스크립트.

저장소 보기웹사이트
146599년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
sandcastle — 🏰 AWS S3 버킷 열거를 위한 Python 스크립트. | Kitploit

Sandcastle 로고 - AWS S3 버킷 열거

Instacart의 @nickelser와 HackerOne에서의 대화에서 영감을 받아, Sandcastle을 최적화하여 공개했습니다. 이전에는 bucketCrawler로 알려졌던 AWS S3 버킷 열거 Python 스크립트입니다.

이 스크립트는 대상 이름을 줄기 인수(예: shopify)로 사용하고 아래와 같은 버킷 이름 변형 파일을 반복 처리합니다.

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

시작하기

시작하는 방법은 다음과 같습니다.

  1. 이 리포지토리를 클론하세요 (PyPi 배포는 일시적으로 비활성화됨).
  2. 대상 이름과 입력 파일을 사용하여 sandcastle.py를 실행하세요 (이 리포지토리에서 예시 파일을 가져오세요).
  3. 일치하는 버킷 변형이 식별되고 읽기 권한이 테스트됩니다.
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

상태 코드 및 테스트

상태 코드정의비고
404버킷 없음분석 대상 아님 (기본적으로 숨김)
403접근 거부CLI를 통한 분석 가능 대상
200공개 접근 가능CLI를 통한 분석 가능 대상

AWS CLI 명령어

다음은 유용한 AWS CLI 명령어의 빠른 참조입니다.

  • 파일 목록 보기: aws s3 ls s3://bucket-name
  • 파일 다운로드: aws s3 cp s3://bucket-name/<file> <destination>
  • 파일 업로드: aws s3 cp/mv test-file.txt s3://bucket-name
  • 파일 삭제: aws s3 rm s3://bucket-name/test-file.txt

S3란 무엇인가?

Amazon 문서 Amazon S3 버킷 작업에서 발췌:

Amazon S3 [Simple Storage Service]는 인터넷용 클라우드 스토리지입니다. 데이터(사진, 동영상, 문서 등)를 업로드하려면 먼저 AWS 리전 중 하나에 버킷을 생성합니다. 그런 다음 버킷에 원하는 수의 객체를 업로드할 수 있습니다.

구현 측면에서 버킷과 객체는 리소스이며, Amazon S3는 이를 관리하기 위한 API를 제공합니다.

마무리 말

  • 이 프로젝트는 저의 첫 번째 공개 보안 프로젝트입니다. Sandcastle은 MIT 라이선스에 따라 배포됩니다.
  • 사용에 대한 감사의 말:
    • 성 (아이콘): Noun Project의 Andrew Doane
    • Nixie One (로고 글꼴): Jovanny Lemonad의 무료 글꼴
도구 다운로드