Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mass3 — 멀티스레드 DNS 기반 열거 도구로, 사전 컴파일된 워드리스트와 사용자 정의 DNS 리졸버를 사용하여 AWS S3 버킷을 발견하며, 선택적으로 Docker 배포를 지원합니다. | Kitploit
도구/GitHubGitHub/smiegles/mass3
ReconnaissanceInformation GatheringCloud SecuritySubdomain EnumerationDNS Analysis
GitHubsmiegles/mass3

mass3

멀티스레드 DNS 기반 열거 도구로, 사전 컴파일된 워드리스트와 사용자 정의 DNS 리졸버를 사용하여 AWS S3 버킷을 발견하며, 선택적으로 Docker 배포를 지원합니다.

저장소 보기
12520497년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DNS 리졸버 목록과 멀티스레딩을 사용하여, HTTP 대신 DNS를 통해 미리 컴파일된 AWS S3 버킷 목록을 빠르게 열거합니다. 경고: 이 코드는 정말 형편없는 golang 코드입니다. Go Lang에 대한 사전 지식 없이 작성했지만, 제 역할을 하는 것 같습니다. 도구를 개선하기 위해 자유롭게 기여해주세요!

Install

root@kitploit:~
go get -u github.com/smiegles/mass3

Usage

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Arguments

인수설명
-w미리 컴파일된 모든 S3 버킷의 단어 목록 (bucketname.s3.amazonaws.com)
-r모든 리졸버 목록
-t사용할 스레드 수, 기본값은 10
-o출력을 저장할 파일 경로 (선택 사항입니다. 기본적으로 out.csv에 저장됩니다)

Building the Docker Image

docker build -t <name> .

Running the Docker Image

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Questions & Answers

Q: 도구에서 모든 "잠재적" s3 버킷 이름을 생성하지 않는 이유는 무엇인가요?

A: 이 도구는 사용자가 이미 수집한 정찰 정보(예: 서브도메인)를 알지 못합니다. 방대한 서브도메인 목록이 있으면 alt-dns를 실행하여 아직 DNS 레코드가 구성되지 않았을 수 있는 다른 S3 버킷을 찾을 수 있습니다.

Q: 도구가 이상한 존재하지 않는 버킷을 반환합니다

A: 도구는 lists/resolvers.txt 파일이 "나쁜" 리졸버 없이 정확해야 합니다. fresh.sh를 사용하여 리졸버 목록을 정리할 수 있습니다.

Q: 몇 개의 스레드를 사용해야 하나요?

A: 리소스에 따라 다릅니다. 개인적으로 500개의 스레드를 사용하는데 잘 작동하는 것 같습니다.

Credits

@koenrh님께 감사드립니다. 그는 s3enum을 만들었습니다. 저는 그의 코드 일부와 DNS를 사용하여 S3 버킷 존재 여부를 식별하는 방식을 사용했습니다.

도구 다운로드