Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slurp-old — Uma ferramenta para enumerar buckets S3 manualmente ou via certstream | Kitploit
Ferramentas/GitHubGitHub/0xbharath/slurp-old
Segurança de Infraestrutura em NuvemOSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHub0xbharath/slurp-old

slurp-old

Uma ferramenta para enumerar buckets S3 manualmente ou via certstream

Ver Repositório
8319há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

slurp

Enumera buckets S3 manualmente ou via certstream

Visão Geral

  • Primeiramente, crédito a https://github.com/eth0izzle/bucket-stream pela ideia do certstream.
  • Também, crédito a todos os pacotes de terceiros que tornaram esta ferramenta possível.
  • Não nos responsabilizamos pelo uso que você fizer desta ferramenta.

Modos

Certstream

certstream

Domínio

domain

Palavras-chave

keyword

Recursos

  • Escrito em Go:
    • É mais rápido que Python.
    • Sem inferno de dependências e travas de versão (ex.: Python 3 e requirements.txt, etc.); mais fácil de implantar, binário estático, etc.
    • Melhor concorrência.
  • Suporte a Punycode para domínios internacionalizados (S3 não permite buckets internacionalizados; portanto, este aplicativo apenas notifica e ignora (certstream) ou sai (modo domínio)).
  • Modo domínio para que você possa testar domínios individualmente.
  • Novo Modo palavras-chave para que você possa tentar enumeração com base em palavras-chave. Por que isso é útil? Às vezes as organizações têm nomes abreviados pelos quais são conhecidas. Se você quisesse testar esse nome abreviado, não poderia fazê-lo anteriormente; agora você pode usando este modo de enumeração.
  • Novo Agora suporta uma lista de domínios.
  • Modo Certstream para que você possa enumerar buckets S3 em tempo real.
  • Saída colorida para grep visual.
  • Atualmente gera mais de 1200 permutações por domínio e palavra-chave.
  • Licença copyleft forte.

Uso

  • slurp domain <-t|--target> google.com enumerará os domínios S3 para um alvo específico.
  • slurp keyword <-t|--target> linux,golang,python enumerará buckets S3 com base nessas 3 palavras-chave.
  • slurp certstream seguirá o certstream e enumerará buckets S3 de cada domínio.
  • permutations.json armazena as permutações usadas pelo programa; elas estão em formato JSON e carregadas durante a execução isso é obrigatório; ele assume um formato específico para cada permutação: anything_you_want.%s; o final .%s é obrigatório, caso contrário a URL do AWS S3 não será anexada a ele e, portanto, nenhum resultado virá da enumeração S3. Se precisar de permutações flexíveis, veja a função PermutateDomain.

Instalação

  • Baixe da seção Releases, ou compile você mesmo com go build ou build.sh.
    • Certifique-se de clonar para $GOPATH/src ou você terá erros de build!

Licença

  • AGPLv3
Baixar ferramenta