Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket Takeover Scanner e Ferramenta de Reivindicação | Kitploit
Ferramentas/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket Takeover Scanner e Ferramenta de Reivindicação

Ver Repositório
14há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Descrição

S3 Bucket Takeover Scanner & Claim Tool é um utilitário baseado em Python 2.7 que:

  1. Verifica nomes de domínio para identificar possíveis vulnerabilidades de takeover de buckets do Amazon S3.
  2. Reivindica automaticamente buckets S3 não registrados e envia uma página HTML de teste.

Esta ferramenta é ideal para caça a bug bounty, auditoria de ativos na nuvem ou testes de penetração legais em ambientes autorizados.

⚙️ Recursos

  • ✅ Verificar vários domínios para identificar links vulneráveis de buckets S3
  • ✅ Extrair e resolver registros CNAME de domínios
  • ✅ Detectar automaticamente a região da AWS a partir do CNAME
  • ✅ Identificar vulnerabilidades de takeover por meio da resposta The specified bucket does not exist
  • ✅ Criar (reivindicar) automaticamente o bucket se vulnerável
  • ✅ Enviar um arquivo index.html para o bucket e habilitar hospedagem estática
  • ✅ Registrar domínios vulneráveis em vulnerable_buckets.txt
  • ✅ Suportar multithreading para escaneamento mais rápido
  • ✅ Saída do console com código de cores e banner para clareza
  • 🧠 Visão Geral das Funções da Ferramenta

    FunçãoObjetivo
    run_scan()Verifica se o domínio de destino aponta para um bucket S3 inexistente
    lookup_cname()Resolve o CNAME para identificar destinos hospedados na AWS
    extract_region_from_cname()Extrai informações da região da AWS para criação do bucket
    takeover_bucket()Cria e configura automaticamente um bucket reivindicado
    scan_domain()Tenta escaneamento via HTTPS e HTTP
    main()Lê a lista de domínios e inicia o escaneamento com threads

    🚀 Como Usar

    1. Requisitos

    • Python 2.7
    • Bibliotecas boto3, requests
    • dig (utilitário DNS baseado em Linux)
    • Um arquivo chamado domains.txt contendo uma lista de domínios de destino:

    example1.com example2.com

    2. Execute a Ferramenta

    root@kitploit:~
    python2 script.py domains.txt
    
    

    3. Saída

    • Os resultados serão exibidos no terminal
    • Os domínios vulneráveis serão salvos em vulnerable_buckets.txt
    • Os buckets reivindicados serão criados e hospedados com uma página de índice

    ⚠️ Aviso Legal

    🟥 IMPORTANTE: Esta ferramenta só deve ser usada para:

    • Testar seus próprios recursos AWS S3
    • Programas de bug bounty autorizados
    • Permissão por escrito do proprietário do domínio ou do ativo

    O uso não autorizado desta ferramenta para exploração ou manipulação de dados é ilegal e pode resultar em processo criminal de acordo com as leis internacionais de segurança cibernética.


    Outro Aviso:

    Escrevi o aviso na capa do Jenderal92. Você pode verificá-lo AQUI !!!

    Baixar ferramenta