Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/halencarjunior/sss3
Сканеры уязвимостейСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubhalencarjunior/sss3

sss3

Автоматизированный сканер безопасности S3-корзин, проверяющий списки доменов на наличие общедоступных корзин с правами на листинг и экспортирующий результаты для тестирования на проникновение в облачные среды.

Репозиторий
3274 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SSS3

Простой сканер хранилищ

License: GPL v3

SSS3 — это простая программа для тестирования S3 Bucket. Она использует AWS CLI для поиска публичных bucket'ов в списке доменов/поддоменов.

Основные требования

  • Требуется установленный и настроенный AWS CLI с определённой политикой S3.
  • У вас должен быть список ранее перечисленных доменов/поддоменов.

Возможности

  • Перебирает список доменов/поддоменов.
  • Проверяет, отвечает ли домен/поддомен за bucket и включены ли права на листинг.
  • Экспортирует результат листинга найденных bucket'ов.

Установка

Клонируйте репозиторий, дайте +x скрипту и будьте счастливы. SSS3 требует AWS CLI для запуска.

root@kitploit:~
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt

Пример использования

Вы можете начать перечисление домена с помощью Amass

root@kitploit:~
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt

asciicast

Разработка

Хотите внести вклад? Отлично! Пожалуйста, отправьте нам свой PR, и мы будем благодарны за вашу помощь.

Ссылки

Я благодарен за несколько статей, которые вдохновили меня создать этот инструмент.

Статья Sidechannel от Rodrigo Montoro

Статья Rhynosec по пентесту S3

Спасибо за использование и, пожалуйста, помогите распространить.

Свободное программное обеспечение, да, чёрт возьми!

Скачать инструмент