Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sandcastle — 🏰 Скрипт на Python для перечисления бакетов AWS S3. | Kitploit
Инструменты/GitHubGitHub/0xsearches/sandcastle
РазведкаАнализ уязвимостейСбор информацииБезопасность облачных сред
GitHub0xsearches/sandcastle

sandcastle

🏰 Скрипт на Python для перечисления бакетов AWS S3.

РепозиторийСайт
1465969 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип Sandcastle — перебор корзин AWS S3

Вдохновлённый беседой с @nickelser из Instacart на HackerOne, я оптимизировал и опубликовал Sandcastle — Python-скрипт для перебора корзин AWS S3, ранее известный как bucketCrawler.

Скрипт принимает имя цели в качестве основного аргумента (например, shopify) и проходит по файлу с вариантами имён корзин, таким как приведённые ниже:

root@kitploit:~
-training
-bucket
-dev
-attachments
-photos
-elasticsearch
[...]

Начало работы

Вот как начать:

  1. Клонируйте этот репозиторий (распространение через PyPi временно отключено).
  2. Запустите sandcastle.py с именем цели и входным файлом (возьмите пример из этого репозитория).
  3. Будут найдены совпадающие варианты корзин и проверены права на чтение.
root@kitploit:~
usage: sandcastle.py [-h] -t targetStem [-f inputFile]

arguments:
  -h, --help            show this help message and exit
  -t targetStem, --target targetStem
                        Select a target stem name (e.g. 'shopify')
  -f inputFile, --file inputFile
                        Select a bucket permutation file (default: bucket-
                        names.txt)
root@kitploit:~
   ____             __             __  __
  / __/__ ____  ___/ /______ ____ / /_/ /__
 _\ \/ _ `/ _ \/ _  / __/ _ `(_-</ __/ / -_)
/___/\_,_/_//_/\_,_/\__/\_,_/___/\__/_/\__/

S3 bucket enumeration // release v1.2.4 // ysx


[*] Commencing enumeration of 'shopify', reading 138 lines from 'bucket-names.txt'.

[+] Checking potential match: shopify-content --> 403

An error occurred (AccessDenied) when calling the ListObjects operation: Access Denied

Коды состояния и тестирование

Код состоянияОпределениеПримечания
404Корзина не найденаНе является целью для анализа (скрыто по умолчанию)
403Доступ запрещёнПотенциальная цель для анализа через CLI
200Общедоступна

Команды AWS CLI

Вот краткая справка по полезным командам AWS CLI:

  • Список файлов: aws s3 ls s3://bucket-name
  • Скачать файлы: aws s3 cp s3://bucket-name/<file> <destination>
  • Загрузить файлы: aws s3 cp/mv test-file.txt s3://bucket-name
  • Удалить файлы: aws s3 rm s3://bucket-name/test-file.txt

Что такое S3?

Из документации Amazon, Работа с корзинами Amazon S3:

Amazon S3 [Simple Storage Service] — это облачное хранилище для интернета. Чтобы загрузить свои данные (фотографии, видео, документы и т.д.), вы сначала создаёте корзину в одном из регионов AWS. Затем вы можете загрузить любое количество объектов в эту корзину.

С точки зрения реализации, корзины и объекты являются ресурсами, и Amazon S3 предоставляет API для управления ими.

Заключительные замечания

  • Это мой первый публичный проект в области безопасности. Sandcastle опубликован под лицензией MIT.
  • Благодарности за использованные материалы:
    • Castle (иконка) by Andrew Doane from the Noun Project
    • Nixie One (logo typeface) free by Jovanny Lemonad
Скачать инструмент
Потенциальная цель для анализа через CLI