Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
S3Scanner — 공개된 S3 버킷을 스캔하고 덤프합니다. | Kitploit
도구/GitHubGitHub/yehgdotnet/s3scanner
Vulnerability ScannersData ExfiltrationInformation GatheringCloud Security
GitHubyehgdotnet/s3scanner

S3Scanner

공개된 S3 버킷을 스캔하고 덤프합니다.

저장소 보기
385348년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

S3Scanner

보안이 설정되지 않은 S3 버킷을 찾아 내용을 덤프하는 빠르고 간단한 스크립트입니다 💧

사용 방법

이 도구는 두 부분으로 구성되어 있습니다:

1 - s3finder.py

이 스크립트는 도메인 이름 목록을 받아 해당 도메인이 Amazon S3에서 호스팅되는지 확인합니다. 발견된 S3 도메인은 'domain:region' 형식으로 해당 리전과 함께 파일에 출력됩니다.

1 - s3finder.py

  • 설치:

    1. (선택 사항) virtualenv venv && source ./venv/bin/activate
    2. pip install -r requirements.txt
  • 사용법: $> python s3finder.py -o output.txt domainsToCheck.txt

호환성: Python 2.7 및 3.6에서 테스트됨

2 - s3dumper.sh

이 스크립트는 s3finder.py가 생성한 리전 정보가 포함된 도메인 목록을 입력받습니다. 각 도메인에 대해 공개적으로 읽기 가능한 버킷이 있는지 확인하고, 있다면 내용을 덤프합니다.

사용법: $> s3dumper.sh output.txt

요구 사항: aws-cli

2 - s3dumper.sh

현재 상태

  • Build Status - master
    • Build Status - enhancements
    • Build Status - bugs

기여하기

코드를 개선할 수 있다면 (코드는 크게 최적화될 여지가 있습니다) 풀 리퀘스트를 보내주세요.

라이선스

크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 (CC BY-NC-SA 4.0)

도구 다운로드