Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mass3 — Ferramenta de enumeração baseada em DNS multithread para descobrir buckets AWS S3 usando wordlists pré-compiladas e resolvedores DNS personalizados, com implantação opcional via Docker. | Kitploit
Ferramentas/GitHubGitHub/smiegles/mass3
ReconhecimentoColeta de InformaçõesSegurança na NuvemEnumeração de SubdomíniosAnálise de DNS
GitHubsmiegles/mass3

mass3

Ferramenta de enumeração baseada em DNS multithread para descobrir buckets AWS S3 usando wordlists pré-compiladas e resolvedores DNS personalizados, com implantação opcional via Docker.

Ver Repositório
12520há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumere rapidamente uma lista pré-compilada de buckets S3 da AWS usando DNS em vez de HTTP, com uma lista de resolvedores DNS e multi-threading. Aviso: Esteja ciente de que este é um código Go realmente ruim. Eu o escrevi sem conhecimento prévio de Go Lang, mas parece funcionar. Sinta-se à vontade para contribuir e melhorar a ferramenta!

Instalação

root@kitploit:~
go get -u github.com/smiegles/mass3

Uso

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Argumentos

argumentoexplicação
-wA wordlist com todos os buckets S3 pré-compilados (bucketname.s3.amazonaws.com)
-rLista com todos os resolvedores
-tA quantidade de threads a usar, 10 é o padrão
-oO caminho do arquivo para salvar a saída (Opcional. Por padrão, será salvo em out.csv)

Construindo a Imagem Docker

docker build -t <nome> .

Executando a Imagem Docker

docker run -it <nome> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Perguntas e Respostas

P: Por que não gerar todos os nomes "potenciais" de buckets S3 na ferramenta?

R: Esta ferramenta não conhece o reconhecimento que você já coletou, por exemplo, subdomínios. Quando você tem uma enorme lista de subdomínios, pode executar alt-dns sobre ela e tentar encontrar outros buckets S3 que podem não ter um registro DNS configurado (ainda).

P: A ferramenta retorna buckets estranhos que não existem

R: A ferramenta depende do arquivo lists/resolvers.txt ser preciso, sem resolvedores "ruins". Você pode usar o fresh.sh para limpar a lista de resolvedores.

P: Quantas threads devo usar?

R: Depende dos seus recursos. Eu pessoalmente uso 500 threads, o que parece funcionar bem para mim.

Créditos

Créditos para @koenrh que criou o s3enum. Usei algumas partes do código dele e a forma como ele identifica se um bucket S3 existe usando DNS.

Baixar ferramenta