Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
slurp-1 — S3 bucket enumerator | Kitploit
Инструменты/GitHubGitHub/gdraperi/slurp-1
ReconnaissanceVulnerability ScannersInformation GatheringPenetration TestingCloud SecurityMisconfiguration
GitHubgdraperi/slurp-1

slurp-1

S3 bucket enumerator

Репозиторий
30677 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

slurp

Blackbox/whitebox перечислитель S3-корзин

Обзор

  • Благодарность всем пакетам вендоров, которые сделали этот инструмент возможным.
  • Это инструмент безопасности; он предназначен для пентестеров и специалистов по безопасности для проведения аудита S3-корзин.

Возможности

  • Сканирование по домену(ам); можно указать один домен или список доменов
  • Сканирование по ключевому слову(ам); можно указать одно ключевое слово или список ключевых слов
  • Сканирование через учетные данные AWS; можно указать свою учетную запись AWS, чтобы увидеть, какие корзины были раскрыты
  • Цветной вывод для визуального grep
  • В настоящее время генерирует более 28 000 комбинаций на домен и ключевое слово (спасибо @jakewarren и @random-robbie)
  • Поддержка Punycode для интернационализированных доменов
  • Сильная копилефтная лицензия (GPLv3)

Режимы

Инструмент работает в двух режимах: blackbox и whitebox. Режим whitebox (или внутренний) значительно быстрее, чем blackbox (внешний).

Blackbox (внешний)

В этом режиме вы используете список комбинаций для проведения сканирования. Он будет выдавать ложные срабатывания, и нет способа связать корзины с реальной учетной записью AWS! Не открывайте вопросы с просьбой объяснить, как это сделать.

Домен

сканирование домена

Ключевые слова

сканирование по ключевым словам

Whitebox (внутренний)

В этом режиме вы используете AWS API с учетными данными для конкретной учетной записи, которой вы владеете, чтобы увидеть, что открыто. Этот метод получает все S3-корзины и проверяет разрешения Policy/ACL. Обратите внимание, что я не буду предоставлять поддержку по использованию AWS API. Ваши учетные данные должны быть в ~/.aws/credentials.

внутренний

внутреннее сканирование

Использование

  • slurp domain <-t|--target> example.com перечислит S3-домены для конкретной цели.
  • slurp keyword <-t|--target> linux,golang,python перечислит S3-корзины на основе этих 3 ключевых слов.
  • slurp internal выполняет внутреннее сканирование с использованием AWS API.

Установка

Этот проект использует vgo; вы можете клонировать и выполнить go build или скачать из раздела Releases. Пожалуйста, не открывайте вопросы о том, почему вы не можете собрать проект; этот проект собирается как любой другой проект на Go, если вы не можете собрать, я настоятельно рекомендую прочитать спецификацию Go.

Кроме того, единственные бинарные файлы, которые я включаю, это linux/amd64; если вам нужны бинарники для mac/windows, соберите их самостоятельно.

Скачать инструмент