
AWS AMAZON S3 Bucket Takeover Scanner e Ferramenta de Reivindicação
S3 Bucket Takeover Scanner & Claim Tool

S3 Bucket Takeover Scanner & Claim Tool é um utilitário baseado em Python 2.7 que:
Esta ferramenta é ideal para caça a bug bounty, auditoria de ativos na nuvem ou testes de penetração legais em ambientes autorizados.
The specified bucket does not existindex.html para o bucket e habilitar hospedagem estáticavulnerable_buckets.txt| Função | Objetivo |
|---|---|
run_scan() | Verifica se o domínio de destino aponta para um bucket S3 inexistente |
lookup_cname() | Resolve o CNAME para identificar destinos hospedados na AWS |
extract_region_from_cname() | Extrai informações da região da AWS para criação do bucket |
takeover_bucket() | Cria e configura automaticamente um bucket reivindicado |
scan_domain() | Tenta escaneamento via HTTPS e HTTP |
main() | Lê a lista de domínios e inicia o escaneamento com threads |
boto3, requestsdig (utilitário DNS baseado em Linux)domains.txt contendo uma lista de domínios de destino:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 IMPORTANTE: Esta ferramenta só deve ser usada para:
O uso não autorizado desta ferramenta para exploração ou manipulação de dados é ilegal e pode resultar em processo criminal de acordo com as leis internacionais de segurança cibernética.
Outro Aviso:
Escrevi o aviso na capa do Jenderal92. Você pode verificá-lo AQUI !!!