Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
festin — FestIn - Scanner de Buckets S3 Abertos | Kitploit
Ferramentas/GitHubGitHub/cr0hn/festin
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesColeta de InformaçõesSegurança na NuvemRastreadorAnálise de DNS
GitHubcr0hn/festin

festin

FestIn - Scanner de Buckets S3 Abertos

Ver Repositório
2333313há 23 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Festin logo

FestIN - o poderoso localizador de buckets S3 e descoberta de conteúdo

  • O que é FestIn
  • Por que FestIn
  • Instalação
    • Usando Python
    • Usando Docker
  • Opções completas
  • Uso
    • Configurar domínios de busca
    • Concorrência
    • Configuração de Crawling HTTP
    • Gerenciar resultados
    • Uso de proxy
    • Opções de DNS
    • Suporte a Texto Completo
    • Executando como serviço (ou modo de observação)
  • Exemplo: Misturando FestIn + DnsRecon
    • Passo 1 - Execute o dnsrecon com as opções desejadas contra o domínio alvo e salve a saída
    • Passo 2 - Prepare o arquivo gerado anteriormente para alimentar o FestIn
    • Passo 3 - Execute o FestIn com as opções desejadas e salve a saída - Execute contra target.com usando proxy tor, com concorrência de 5, usando DNS 212.166.64.1 para resolver CNAMEs e deixando o resultado no arquivo target.com.result:
  • Perguntas Frequentes (FAQ)
  • Quem usa o FestIn
  • MrLooquer
  • Licença

O que é FestIn

FestIn é uma ferramenta para descobrir buckets S3 abertos a partir de domínios.

Ela realiza muitos testes e coleta informações de:

  • DNS
  • Páginas Web (Crawler)
  • O próprio bucket S3 (como redirecionamentos S3)

Por que FestIn

Existem muitas ferramentas S3 para enumeração e descoberta de buckets S3. Algumas são ótimas, mas nenhuma possui uma lista completa de recursos como o FestIn.

Principais características que tornam o FestIn excelente:

  • Várias técnicas para encontrar buckets: crawling, crawling de DNS e análise de respostas S3.
  • Suporte a proxy para tunelamento de requisições.
  • Credenciais AWS não são necessárias.
  • Funciona com qualquer provedor compatível com S3, não apenas com AWS.
  • Permite configurar servidores DNS personalizados.
  • Crawler HTTP integrado de alto desempenho.
  • Pesquisa recursiva e feedback dos 3 mecanismos: um domínio encontrado pelo crawler de DNS é enviado para o analisador S3 e Http Crawlers, e o mesmo para S3 e Crawler.
  • Funciona em modo de observação ('watching'), escutando novos domínios em tempo real.
  • Salva todos os domínios descobertos em um arquivo separado para análise posterior.
  • Permite baixar objetos do bucket e colocá-los automaticamente em um Mecanismo de Busca de Texto Completo (Redis Search), indexando o conteúdo dos objetos para permitir buscas poderosas adicionais.
  • Limitar a busca para domínio(s) específico(s).

Instalação

Usando Python

Python 3.8 ou superior necessário!
$ pip install festin
$ festin -h

Usando Docker

$ docker run --rm -it cr0hn/festin -h

Opções completas

$ festin -h
usage: __main__.py [-h] [--version] [-f FILE_DOMAINS] [-w] [-c CONCURRENCY] [--no-links] [-T HTTP_TIMEOUT] [-M HTTP_MAX_RECURSION] [-dr DOMAIN_REGEX] [-rr RESULT_FILE] [-rd DISCOVERED_DOMAINS] [-ra RAW_DISCOVERED_DOMAINS]
                   [--tor] [--debug] [--no-print] [-q] [--index] [--index-server INDEX_SERVER] [-dn] [-ds DNS_RESOLVER]
                   [domains [domains ...]]

Festin - the powered S3 bucket finder and content discover

positional arguments:
  domains

optional arguments:
  -h, --help            show this help message and exit
  --version             show version
  -f FILE_DOMAINS, --file-domains FILE_DOMAINS
                        file with domains
  -w, --watch           watch for new domains in file domains '-f' option
  -c CONCURRENCY, --concurrency CONCURRENCY
                        max concurrency

HTTP Probes:
  --no-links            extract web site links
  -T HTTP_TIMEOUT, --http-timeout HTTP_TIMEOUT
                        set timeout for http connections
  -M HTTP_MAX_RECURSION, --http-max-recursion HTTP_MAX_RECURSION
                        maximum recursison when follow links
  -dr DOMAIN_REGEX, --domain-regex DOMAIN_REGEX
                        only follow domains that matches this regex

Results:
  -rr RESULT_FILE, --result-file RESULT_FILE
                        results file
  -rd DISCOVERED_DOMAINS, --discovered-domains DISCOVERED_DOMAINS
                        file name for storing new discovered after apply filters
  -ra RAW_DISCOVERED_DOMAINS, --raw-discovered-domains RAW_DISCOVERED_DOMAINS
                        file name for storing any domain without filters

Connectivity:
  --tor                 Use Tor as proxy

Display options:
  --debug               enable debug mode
  --no-print            doesn't print results in screen
  -q, --quiet           Use quiet mode

Redis Search:
  --index               Download and index documents into Redis
  --index-server INDEX_SERVER
                        Redis Search ServerDefault: redis://localhost:6379

DNS options:
  -dn, --no-dnsdiscover
                        not follow dns cnames
  -ds DNS_RESOLVER, --dns-resolver DNS_RESOLVER
                        comma separated custom domain name servers

Uso

Configurar domínios de busca

Por padrão, o FestIn aceita um domínio inicial como parâmetro de linha de comando:

> festin mydomain.com

Mas você também pode configurar um arquivo externo com uma lista de domínios:

> cat domains.txt
domain1.com
domain2.com
domain3.com
> festin -f domains.txt 

Concorrência

FestIn realiza muitos testes para um domínio. Cada teste é feito concorrentemente. Por padrão, a concorrência está definida como 5. Se você quiser aumentar o número de testes concorrentes, deve definir a opção -c

> festin -c 10 mydomain.com 
Tome cuidado com o número de testes concorrentes, pois "alarmes" podem ser acionados em alguns sites.

Configuração de Crawling HTTP

FestIn incorpora um pequeno crawler para descobrir links para buckets S3. O crawler aceita estas opções:

  • Timeout (-T ou --http-timeout): configura um timeout para conexões HTTP. Se o site do domínio que você deseja analisar for lento, recomendamos aumentar este valor. Por padrão, o timeout é de 5 segundos.
  • Recursão máxima (-H ou --http-max-recursion): este valor define um limite para a recursão do crawling. Caso contrário, o FestIn irá escanear toda a internet. Por padrão, este valor é 3. Isso significa que só seguirá: domain1.com -> [link] -> domain2.com -> [link] -> domain3.com -> [link] -> Recursão máxima atingida. Pare.
  • Limitar domínios (-dr ou --domain-regex): defina esta opção para limitar o crawler apenas aos domínios que correspondem a esta regex.
  • Lista negra (-B): configure um arquivo de palavras de lista negra. Cada domínio que corresponder a alguma palavra na lista negra será ignorado.
  • Lista branca (-W): configure um arquivo de palavras de lista branca. Cada domínio que NÃO corresponder a alguma palavra na lista branca será ignorado.

Exemplo:

Baixar ferramenta