Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
S3Scanner — S3 호환 API에서 잘못 구성된 S3 버킷을 스캔합니다! | Kitploit
도구/GitHubGitHub/sa7mon/s3scanner
Vulnerability ScannersInformation GatheringCloud SecurityMisconfiguration
GitHubsa7mon/s3scanner

S3Scanner

S3 호환 API에서 잘못 구성된 S3 버킷을 스캔합니다!

저장소 보기웹사이트
3.2k414182개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

S3Scanner

기능 - 사용법 - 빠른 시작 - 설치 - 토론


AWS 또는 다른 클라우드 제공업체에서 공개 S3 버킷을 찾는 도구:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • 사용자 정의
데모

기능

  • ⚡️ 멀티스레드 스캐닝
  • 🔭 다양한 내장 S3 스토리지 제공업체 또는 사용자 정의 지원
  • 🕵️‍♀️ 모든 버킷 권한 스캔하여 잘못된 구성 탐지
  • 💾 결과를 Postgres 데이터베이스에 저장
  • 🐇 대규모 자동 스캔을 위해 RabbitMQ 연결
  • 🐳 Docker 지원

사용처

six2dez/reconftw 배너 yogeshojha/rengine 배너 pry0cc/axiom 배너 - '모두를 위한 동적 인프라 프레임워크'

사용법

INPUT: (1 required)
  -bucket        string  확인할 버킷 이름.
  -bucket-file   string  확인할 버킷 이름 목록이 있는 파일.
  -mq                    RabbitMQ에 연결하여 버킷 가져오기. 구성 파일 키 "mq" 필요. 기본값: "false"

OUTPUT:
  -db       결과를 Postgres 데이터베이스에 저장. 구성 파일 키 "db.uri" 필요. 기본값: "false"
  -json     로그를 사람이 읽기 쉬운 형식 대신 JSON 형식으로 stdout에 출력. 기본값: "false"

OPTIONS:
  -enumerate           버킷 객체 열거 (시간이 오래 걸릴 수 있음). 기본값: "false"
  -provider    string  객체 스토리지 제공업체: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom은 구성 파일 필요. 기본값: "aws"
  -threads     int     스캔에 사용할 스레드 수. 기본값: "4"

DEBUG:
  -verbose     상세 로깅 활성화. 기본값: "false"
  -version     버전 출력 기본값: "false"

구성 파일이 필요한 경우 config.yml은 다음 위치에서 검색됩니다: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 후원

이 도구가 유용하셨다면, 개발을 지원하기 위해 기부를 고려해 주세요. 이 저장소 페이지 측면 또는 FUNDING.yml에서 후원 옵션을 확인하실 수 있습니다.

tines님께 이 프로젝트의 지속적인 후원에 대해 큰 감사를 드립니다.

빠른 시작

파일에 나열된 버킷 이름을 AWS에서 스캔하고, 모든 객체 열거

$ s3scanner -bucket-file names.txt -enumerate

GCP에서 버킷 스캔, 모든 객체 열거 및 데이터베이스에 결과 저장

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

설치

플랫폼버전단계
BlackArchBlackArch 패키지pacman -S s3scanner
DockerDocker 릴리스docker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali 패키지apt install s3scanner
MacOShomebrew 버전brew install s3scanner
Parrot OSParrot 패키지apt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable 패키지nix-shell -p s3scanner
NixOS unstablenixpkgs unstable 패키지nix-shell -p s3scanner
기타 - 소스에서 빌드GitHub 릴리스git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

사용

입력

s3scanner는 정확히 하나의 입력 유형이 필요합니다: -bucket, -bucket-file, 또는 -mq.

INPUT: (1 required)
  -bucket        string  확인할 버킷 이름.
  -bucket-file   string  확인할 버킷 이름 목록이 있는 파일.
  -mq                    RabbitMQ에 연결하여 버킷 가져오기. 구성 파일 키 "mq" 필요. 기본값: "false"

-bucket

단일 버킷 스캔

s3scanner -bucket secret_uploads

-bucket-file

파일에 나열된 모든 버킷 이름 스캔

s3scanner -bucket-file names.txt

여기서 names.txt는 줄마다 버킷 이름 하나씩 포함

$ cat names.txt
bucket123
assets
image-uploads

여러 번 나열된 버킷 이름은 한 번만 스캔됩니다.

-mq

RabbitMQ 서버에 연결하여 스캔할 버킷 이름이 포함된 메시지를 소비합니다.

s3scanner -mq

메시지는 JSON 인코딩된 Bucket 객체여야 합니다. Golang 게시 예제는 mqingest를 참조하세요.

-mq는 mq.uri 및 mq.queue_name 구성 파일 키가 필요합니다. 예제는 구성 파일 섹션 참조.

출력

OUTPUT:
  -db       결과를 Postgres 데이터베이스에 저장. 구성 파일 키 "db.uri" 필요. 기본값: "false"
  -json     로그를 사람이 읽기 쉬운 형식 대신 JSON 형식으로 stdout에 출력. 기본값: "false"

-db

모든 스캔 결과를 PostgreSQL 데이터베이스에 저장

도구 다운로드