Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sss3 — 도메인 목록에서 공개적으로 접근 가능하고 목록 권한이 있는 S3 버킷을 테스트하여 결과를 클라우드 침투 테스트용으로 내보내는 자동화된 S3 버킷 보안 스캐너입니다. | Kitploit
도구/GitHubGitHub/halencarjunior/sss3
Vulnerability ScannersInformation GatheringPenetration TestingCloud Security
GitHubhalencarjunior/sss3

sss3

도메인 목록에서 공개적으로 접근 가능하고 목록 권한이 있는 S3 버킷을 테스트하여 결과를 클라우드 침투 테스트용으로 내보내는 자동화된 S3 버킷 보안 스캐너입니다.

저장소 보기
3274년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SSS3

간단한 스토리지 스캐너

License: GPL v3

SSS3는 간단한 S3 버킷 테스트 소프트웨어입니다. aws cli를 사용하여 도메인/서브도메인 목록에서 공개 버킷을 검색합니다.

기본 요구사항

  • aws cli가 설치되어 있고 s3 정책이 정의된 상태로 구성되어 있어야 합니다.
  • 이전에 열거된 도메인/서브도메인 목록이 있어야 합니다.

기능

  • 도메인/서브도메인 목록을 반복적으로 처리합니다.
  • 도메인/서브도메인이 버킷에 응답하는지, 그리고 나열(listing) 권한이 활성화되어 있는지 테스트합니다.
  • 발견된 버킷의 나열 결과를 내보냅니다.

설치

리포지토리를 클론하고, 스크립트에 +x 권한을 부여하면 됩니다. SSS3는 실행을 위해 AWS CLI가 필요합니다.

root@kitploit:~
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt

사용 예제

Amass를 사용하여 도메인 열거를 시작할 수 있습니다.

root@kitploit:~
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt

asciicast

개발

기여하고 싶으신가요? 좋습니다! PR을 보내주시면 감사드리겠습니다.

참고 자료

이 도구를 만들게 된 동기를 부여해 준 몇 가지 글들에 감사드립니다.

Rodrigo Montoro의 Sidechannel 글

S3 펜테스팅을 위한 Rhynosec 글

사용해 주셔서 감사합니다. 공유해 주시면 더욱 감사하겠습니다.

무료 소프트웨어, 그래요!

도구 다운로드