Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket Takeover Scanner e Ferramenta de Reivindicação | Kitploit
Ferramentas/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket Takeover Scanner e Ferramenta de Reivindicação

Ver Repositório
114há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Descrição

S3 Bucket Takeover Scanner & Claim Tool é um utilitário baseado em Python 2.7 que:

  1. Verifica nomes de domínio para identificar possíveis vulnerabilidades de takeover de buckets do Amazon S3.
  2. Reivindica automaticamente buckets S3 não registrados e envia uma página HTML de teste.

Esta ferramenta é ideal para caça a bug bounty, auditoria de ativos na nuvem ou testes de penetração legais em ambientes autorizados.

⚙️ Recursos

  • ✅ Verificar vários domínios para identificar links vulneráveis de buckets S3
  • ✅ Extrair e resolver registros CNAME de domínios
  • ✅ Detectar automaticamente a região da AWS a partir do CNAME
  • ✅ Identificar vulnerabilidades de takeover por meio da resposta The specified bucket does not exist
  • ✅ Criar (reivindicar) automaticamente o bucket se vulnerável
  • ✅ Enviar um arquivo index.html para o bucket e habilitar hospedagem estática
  • ✅ Registrar domínios vulneráveis em vulnerable_buckets.txt
  • ✅ Suportar multithreading para escaneamento mais rápido
  • ✅ Saída do console com código de cores e banner para clareza

🧠 Visão Geral das Funções da Ferramenta

FunçãoObjetivo
run_scan()Verifica se o domínio de destino aponta para um bucket S3 inexistente
lookup_cname()Resolve o CNAME para identificar destinos hospedados na AWS
extract_region_from_cname()Extrai informações da região da AWS para criação do bucket
takeover_bucket()Cria e configura automaticamente um bucket reivindicado
scan_domain()Tenta escaneamento via HTTPS e HTTP
main()Lê a lista de domínios e inicia o escaneamento com threads

🚀 Como Usar

1. Requisitos

  • Python 2.7
  • Bibliotecas boto3, requests
  • dig (utilitário DNS baseado em Linux)
  • Um arquivo chamado domains.txt contendo uma lista de domínios de destino:

example1.com example2.com

2. Execute a Ferramenta

python2 script.py domains.txt

3. Saída

  • Os resultados serão exibidos no terminal
  • Os domínios vulneráveis serão salvos em vulnerable_buckets.txt
  • Os buckets reivindicados serão criados e hospedados com uma página de índice

⚠️ Aviso Legal

🟥 IMPORTANTE: Esta ferramenta só deve ser usada para:

  • Testar seus próprios recursos AWS S3
  • Programas de bug bounty autorizados
  • Permissão por escrito do proprietário do domínio ou do ativo

O uso não autorizado desta ferramenta para exploração ou manipulação de dados é ilegal e pode resultar em processo criminal de acordo com as leis internacionais de segurança cibernética.


Outro Aviso:

Escrevi o aviso na capa do Jenderal92. Você pode verificá-lo AQUI !!!

Baixar ferramenta