Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sandcastle — 🏰 Um script Python para enumeração de buckets S3 da AWS. | Kitploit
Ferramentas/GitHubGitHub/0xsearches/sandcastle
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança na Nuvem
GitHub0xsearches/sandcastle

sandcastle

🏰 Um script Python para enumeração de buckets S3 da AWS.

Ver Repositório
14659há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo do Sandcastle – enumeração de buckets AWS S3

Inspirado por uma conversa com @nickelser do Instacart no HackerOne, otimizei e publiquei o Sandcastle – um script Python para enumeração de buckets S3 da AWS, anteriormente conhecido como bucketCrawler.

O script recebe o nome de um alvo como argumento base (ex.: shopify) e percorre um arquivo com permutações de nomes de buckets, como as listadas abaixo:

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

Começando

Aqui está como começar:

  1. Clone este repositório (distribuição via PyPi temporariamente desabilitada).
  2. Execute sandcastle.py com um nome de alvo e um arquivo de entrada (pegue um exemplo deste repositório).
  3. As permutações de bucket correspondentes serão identificadas e as permissões de leitura testadas.
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

Códigos de status e testes

Código de statusDefiniçãoObservações
404Bucket não encontradoNão é um alvo para análise (oculto por padrão)
403Acesso negadoPotencial alvo para análise via CLI
200Publicamente acessível

Comandos CLI da AWS

Aqui está uma referência rápida de alguns comandos úteis da AWS CLI:

  • Listar arquivos: aws s3 ls s3://bucket-name
  • Baixar arquivos: aws s3 cp s3://bucket-name/<arquivo> <destino>
  • Enviar arquivos: aws s3 cp/mv test-file.txt s3://bucket-name
  • Remover arquivos: aws s3 rm s3://bucket-name/test-file.txt

O que é S3?

Da documentação da Amazon, Trabalhando com buckets do Amazon S3:

O Amazon S3 [Simple Storage Service] é armazenamento em nuvem para a Internet. Para enviar seus dados (fotos, vídeos, documentos etc.), você primeiro cria um bucket em uma das Regiões da AWS. Em seguida, você pode fazer upload de qualquer número de objetos para o bucket.

Em termos de implementação, buckets e objetos são recursos, e o Amazon S3 fornece APIs para gerenciá-los.

Considerações finais

  • Este é o meu primeiro projeto público de segurança. O Sandcastle é publicado sob a licença MIT.
  • Agradecimentos de uso:
    • Castelo (ícone) por Andrew Doane do The Noun Project
    • Nixie One (fonte do logotipo) gratuita por Jovanny Lemonad
Baixar ferramenta
Potencial alvo para análise via CLI