Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
slurp-1 — Enumerador de buckets S3 | Kitploit
Ferramentas/GitHubGitHub/gdraperi/slurp-1
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubgdraperi/slurp-1

slurp-1

Enumerador de buckets S3

Ver Repositório
3067há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

slurp

Enumerador de buckets S3 blackbox/whitebox

Visão Geral

  • Créditos a todos os pacotes de fornecedores que tornaram esta ferramenta possível.
  • Esta é uma ferramenta de segurança; é destinada a pentesters e profissionais de segurança para realizar auditorias de buckets S3.

Recursos

  • Escanear via domínio(s); você pode segmentar um único domínio ou uma lista de domínios
  • Escanear via palavra(s)-chave; você pode segmentar uma única palavra-chave ou uma lista de palavras-chave
  • Escanear via credenciais AWS; você pode segmentar sua própria conta AWS para ver quais buckets foram expostos
  • Saída colorida para grep visual
  • Atualmente gera mais de 28.000 permutações por domínio e palavra-chave (agradecimentos a @jakewarren e @random-robbie)
  • Suporte a Punycode para domínios internacionalizados
  • Licença copyleft forte (GPLv3)

Modos

Esta ferramenta opera em dois modos: modo blackbox e modo whitebox. O modo whitebox (ou interno) é significativamente mais rápido que o modo blackbox (externo).

Blackbox (externo)

Neste modo, você está usando a lista de permutações para realizar varreduras. Isso retornará falsos positivos e não há como vincular os buckets a uma conta AWS real! Não abra issues perguntando como fazer isso.

Domínio

domain-scan

Palavras-chave

keyword-scan

Whitebox (interno)

Neste modo, você está usando a API AWS com credenciais em uma conta específica que você possui para ver o que está aberto. Este método lista todos os buckets S3 e verifica as permissões de Policy/ACL. Note que não fornecerei suporte sobre como usar a API AWS. Suas credenciais devem estar em ~/.aws/credentials.

interno

internal-scan

Uso

  • slurp domain <-t|--target> example.com enumerará os domínios S3 para um alvo específico.
  • slurp keyword <-t|--target> linux,golang,python enumerará buckets S3 com base nessas 3 palavras-chave.
  • slurp internal realiza uma varredura interna usando a API AWS.

Instalação

Este projeto utiliza vgo; você pode clonar e executar go build ou baixar da seção Releases. Por favor, não abra issues sobre por que não consegue compilar o projeto; este projeto compila como qualquer outro projeto em Go, se você não conseguir compilar, recomendo fortemente que leia a especificação do Go.

Além disso, os únicos binários que estou incluindo são linux/amd64; se quiser binários para mac/windows, compile você mesmo.

Baixar ferramenta