Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
s3-bucket-take-0v3r — AWS Amazon S3 버킷 탈취 스캐너 및 클레임 도구 | Kitploit
도구/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Vulnerability ScannersConfiguration AuditingInformation GatheringWeb SecurityPenetration TestingCloud SecurityMisconfiguration
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS Amazon S3 버킷 탈취 스캐너 및 클레임 도구

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

s3-bucket-take-0v3r

S3 버킷 테이크오버 스캐너 및 클레임 도구

s3-bucket-take-0v3r

📌 설명

S3 버킷 테이크오버 스캐너 및 클레임 도구는 Python 2.7 기반 유틸리티로, 다음을 수행합니다:

  1. 도메인 이름을 스캔하여 잠재적인 Amazon S3 버킷 테이크오버 취약점을 식별합니다.
  2. 등록되지 않은 S3 버킷을 자동으로 클레임하고 테스트 HTML 페이지를 업로드합니다.

이 도구는 버그 바운티 헌팅, 클라우드 자산 감사, 또는 승인된 환경 내에서의 합법적인 침투 테스트에 적합합니다.

⚙️ 기능

  • ✅ 여러 도메인을 스캔하여 취약한 S3 버킷 링크 식별
  • ✅ 도메인 CNAME 레코드 추출 및 해석
  • ✅ CNAME에서 AWS 리전 자동 감지
  • ✅ The specified bucket does not exist 응답을 통해 테이크오버 취약점 식별
  • ✅ 취약한 경우 버킷 자동 생성(클레임)
  • ✅ 버킷에 index.html 파일 업로드 및 정적 호스팅 활성화
  • ✅ 취약한 도메인을 vulnerable_buckets.txt에 기록
  • ✅ 더 빠른 스캔을 위한 멀티스레딩 지원
  • ✅ 명확성을 위한 색상 구분 콘솔 출력 및 배너

🧠 도구 기능 개요

🚀 사용 방법

1. 요구 사항

  • Python 2.7
  • boto3, requests 라이브러리
  • dig (Linux 기반 DNS 유틸리티)
  • 대상 도메인 목록이 포함된 domains.txt 파일:

example1.com example2.com

2. 도구 실행

root@kitploit:~
python2 script.py domains.txt

3. 출력

  • 결과는 터미널에 출력됩니다.
  • 취약한 도메인은 vulnerable_buckets.txt에 저장됩니다.
  • 클레임된 버킷은 생성되어 인덱스 페이지와 함께 호스팅됩니다.

⚠️ 법적 면책 조항

🟥 중요: 이 도구는 반드시 다음 목적으로만 사용해야 합니다:

  • 자신의 AWS S3 리소스 테스트
  • 승인된 버그 바운티 프로그램
  • 도메인 또는 자산 소유자의 서면 허가

이 도구를 악용 또는 데이터 조작에 무단 사용하는 것은 불법이며, 국제 사이버 보안 법률에 따라 형사 기소될 수 있습니다.


추가 면책 조항:

저는 Jenderal92의 커버에 면책 조항을 작성했습니다. 여기에서 !!! 확인할 수 있습니다.

도구 다운로드
기능목적
run_scan()대상 도메인이 존재하지 않는 S3 버킷을 가리키는지 확인합니다.
lookup_cname()AWS 호스팅 대상을 식별하기 위해 CNAME을 해석합니다.
extract_region_from_cname()버킷 생성을 위해 AWS 리전 정보를 추출합니다.
takeover_bucket()클레임된 버킷을 자동으로 생성 및 구성합니다.
scan_domain()HTTPS 및 HTTP 스캔을 시도합니다.
main()도메인 목록을 읽고 스레드 스캔을 시작합니다.