Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sa7mon/s3scanner
Scanners de VulnerabilidadesColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubsa7mon/s3scanner

S3Scanner

Varra por buckets S3 mal configurados em APIs compatíveis com S3!

Ver Repositório
3.2k41418há 2 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

S3Scanner

Funcionalidades - Uso - Guia Rápido - Instalação - Discutir


Uma ferramenta para encontrar buckets S3 abertos na AWS ou em outros provedores de nuvem:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • Personalizado
demo

Funcionalidades

  • ⚡️ Varredura multi-thread
  • 🔭 Suporta muitos provedores S3 integrados ou personalizados
  • 🕵️‍♀️ Varre todas as permissões do bucket para encontrar más configurações
  • 💾 Salva resultados em banco de dados Postgres
  • 🐇 Conecta-se ao RabbitMQ para varredura automatizada em escala
  • 🐳 Suporte Docker

Utilizado Por

banner for six2dez/reconftw banner for yogeshojha/rengine banner for pry0cc/axiom - reads 'the dynamic infrastructure framework for everybody'

Uso

INPUT: (1 obrigatório)
  -bucket        string  Nome do bucket a ser verificado.
  -bucket-file   string  Arquivo com nomes de buckets a serem verificados.
  -mq                    Conectar ao RabbitMQ para obter buckets. Requer a chave "mq" no arquivo de configuração. Padrão: "false"

OUTPUT:
  -db       Salvar resultados em um banco de dados Postgres. Requer a chave "db.uri" no arquivo de configuração. Padrão: "false"
  -json     Imprimir logs no stdout em formato JSON em vez de legível. Padrão: "false"

OPÇÕES:
  -enumerate           Enumerar objetos do bucket (pode consumir tempo). Padrão: "false"
  -provider    string  Provedor de armazenamento de objetos: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requer arquivo de configuração. Padrão: "aws"
  -threads     int     Número de threads para varredura. Padrão: "4"

DEBUG:
  -verbose     Habilitar log detalhado. Padrão: "false"
  -version     Exibir versão. Padrão: "false"

Se o arquivo de configuração for necessário, estes locais serão pesquisados por config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 Apoio

Se você achou esta ferramenta útil, considere doar para apoiar seu desenvolvimento. Você pode encontrar opções de patrocínio na lateral desta página do repositório ou em FUNDING.yml

Muito obrigado à Tines por ser um patrocinador contínuo deste projeto.

Guia Rápido

Varrer AWS por nomes de buckets listados em um arquivo, enumerar todos os objetos

$ s3scanner -bucket-file nomes.txt -enumerate

Varrer um bucket no GCP, enumerar todos os objetos e salvar resultados no banco de dados

$ s3scanner -provider gcp -db -bucket meu-bucket -enumerate

Instalação

PlataformaVersãoPassos
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable packagenix-shell -p s3scanner
NixOS unstablenixpkgs unstable packagenix-shell -p s3scanner
Outro - Compilar a partir do código-fonteGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

Usando

Entrada

s3scanner requer exatamente um tipo de entrada: -bucket, -bucket-file ou -mq.

Baixar ferramenta