Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AWSBucketDump — Ferramenta de segurança para procurar arquivos interessantes em buckets S3 | Kitploit
Ferramentas/GitHubGitHub/jordanpotti/awsbucketdump
ReconhecimentoColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHubjordanpotti/awsbucketdump

AWSBucketDump

Ferramenta de segurança para procurar arquivos interessantes em buckets S3

Ver Repositório
1.5k245há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AWSBucketDump

AWSBucketDump é uma ferramenta para enumerar rapidamente buckets S3 da AWS em busca de saques. É semelhante a um bruteforcer de subdomínios, mas é feito especificamente para buckets S3 e também tem alguns recursos extras que permitem grep por arquivos interessantes, bem como baixar arquivos interessantes se você não tiver medo de encher rapidamente seu disco rígido.

@ok_bye_now

Pré-requisitos

Bibliotecas Python não padrão:

  • xmltodict
  • requests
  • argparse

Criado com Python 3.6

Instalar com virtualenv

root@kitploit:~
source venv/bin/activate
pip install -r requirements.txt

Geral

Esta é uma ferramenta que enumera buckets da Amazon S3 e procura por arquivos interessantes.

Eu tenho listas de palavras de exemplo, mas não dediquei muito tempo para refiná-las.

https://github.com/danielmiessler/SecLists terá todas as listas de palavras que você precisa. Se você está mirando em uma empresa específica, provavelmente vai querer usar a ferramenta enumall do jhaddix, que utiliza recon-ng e Alt-DNS.

https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns

No que diz respeito a listas de palavras para grep de arquivos interessantes, isso depende totalmente de você. A que forneci tem alguns básicos e, sim, essas listas de palavras são baseadas em arquivos que eu pessoalmente encontrei com esta ferramenta.

Usar o recurso de download pode encher seu disco rígido; você pode definir um tamanho máximo de arquivo para cada download na linha de comando ao executar a ferramenta. Lembre-se de que está em bytes.

Sinceramente, não sei se a Amazon limita a taxa de requisições, acho que sim até certo ponto, mas ainda não descobri qual é esse limite. Por padrão, há duas threads para verificar buckets e duas threads para download.

Depois de construir esta ferramenta, encontrei um artigo interessante da Rapid7 sobre esta pesquisa.

Uso:

root@kitploit:~
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

Contribuidores

jordanpotti

grogsaxle

codingo

aarongorka

BHaFSec

paralax

fzzo

rypb

Baixar ferramenta