Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/glem0/gogetbucket
РазведкаСканеры уязвимостейСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubglem0/gogetbucket

goGetBucket

Инструмент для пентеста для перечисления и анализа корзин Amazon S3, принадлежащих домену.

Репозиторий
116357 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

goGetBucket - Обнаружение AWS S3 Bucket через изменения и перестановки

Предупреждение: код ужасен, так как я использовал его только для личных нужд. Когда у меня будет время, я сделаю его менее ужасным (и более быстрым).

При проведении разведки домена очень важно понимать, какие активы ему принадлежат. Разрешения AWS S3 bucket неоднократно путали, что приводило к раскрытию конфиденциальных материалов.

Этот инструмент перечисляет имена S3 bucket, используя общие шаблоны, которые я выявил за время охоты за ошибками и пентестинга. Поддерживаются перестановки на корневом домене с помощью пользовательского словаря. Я настоятельно рекомендую словарь, входящий в состав AltDNS.

Будет возвращена следующая информация о каждом найденном bucket:

  • Разрешение на список
  • Разрешение на запись
  • Регион, в котором находится Bucket
  • Отключен ли полный доступ к Bucket

Installation

root@kitploit:~
go get -u github.com/glen-mac/goGetBucket

Usage

goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>

root@kitploit:~
Usage of ./goGetBucket:
  -d string
        Supplied domain name (used with mutation flag)
  -f string
        Path to a testfile (default "/tmp/test.file")
  -i string
        Path to input wordlist to enumerate
  -k string
        Keyword list (used with mutation flag)
  -m string
        Path to mutation wordlist (requires domain flag)
  -o string
        Path to output file to store log
  -t int
        Number of concurrent threads (default 100)

В ходе использования инструмента я добился наилучших результатов, когда подавал список (-i) поддоменов для интересующего меня корневого домена. Например:

root@kitploit:~
www.domain.com
mail.domain.com
dev.domain.com

Тестовый файл (-f) — это файл, который скрипт попытается сохранить в bucket для проверки разрешений на запись. Возможно, стоит сохранить в него свои контактные данные и предупреждающее сообщение, если это делается в рамках программы поощрений (bounty)?

Список ключевых слов (-k) объединяется с корневым доменным именем (-d) и доменом без TLD для создания перестановок с использованием предоставленного словаря перестановок (-m).

Старайтесь не устанавливать слишком большое количество потоков (-t) — AWS имеет ограничение скорости API, которое начнет действовать и выдавать нежелательный код возврата.

Screenshot

To-Do

  • Написать лучший GoLang
  • Использовать net/http вместо библиотек сервисов AWS для Go
  • Оптимизировать проверку региона
  • Оптимизировать использование каналов / передаваемых структур
Скачать инструмент