
빠르고 은밀한 Amazon S3 버킷 열거 도구로, 침투 테스터를 위한 것입니다.
s3enum은 빠르고 은밀한 Amazon S3 버킷 열거 도구입니다. HTTP 대신 DNS를 사용하므로, 요청이 S3 서버 액세스 로그에 기록되지 않습니다.
원래 2016년에 GitHub 표적을 위해 만들어졌습니다.
go install github.com/koenrh/s3enum@latest
대상의 기본 이름(예: hackerone), 단어 목록, 접미사 목록을 지정해야 합니다. 후보 버킷 이름은 대상 이름과 각 단어를 결합하거나(-, _, ., 그리고 구분자 없음) 접미사 목록의 각 항목을 선택적으로 앞에 추가하거나 뒤에 추가하여 생성됩니다. 이 저장소의 예제 wordlist.txt 및 suffixlist.txt 파일을 사용하거나 다른 곳에서 단어 목록을 가져올 수 있습니다. 선택적으로 작업자 수(기본값 50)를 지정할 수 있습니다.
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
기본적으로 s3enum은 /etc/resolv.conf에 지정된 네임 서버를 사용합니다.
또는 -nameserver 옵션을 사용하여 다른 네임 서버를 지정할 수 있습니다.
뿐만 아니라, 여러 이름을 동시에 테스트할 수 있습니다.
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
버킷 탐지는 s3.amazonaws.com 아래의 CNAME 응답에 의존합니다. us-east-1의 버킷은 s3-1-w.amazonaws.com으로 확인되며, 현재 존재하지 않는 버킷과 구별할 수 없습니다.