
AWS AMAZON S3 Сканер и инструмент захвата Bucket
S3 Bucket Takeover Scanner & Claim Tool

S3 Bucket Takeover Scanner & Claim Tool — это утилита на Python 2.7, которая:
Этот инструмент идеально подходит для охоты за багами (bug bounty), аудита облачных активов или легального тестирования на проникновение в авторизованных средах.
The specified bucket does not existindex.html в бакет и включение статического хостингаvulnerable_buckets.txt| Функция | Назначение |
|---|---|
run_scan() | Проверяет, указывает ли целевой домен на несуществующий S3-бакет |
lookup_cname() | Разрешает CNAME для определения целей, размещённых в AWS |
extract_region_from_cname() | Извлекает информацию об AWS-регионе для создания бакета |
takeover_bucket() | Автоматически создаёт и настраивает захваченный бакет |
scan_domain() | Выполняет сканирование по HTTPS и HTTP |
main() | Читает список доменов и запускает многопоточное сканирование |
boto3, requestsdig (DNS-утилита для Linux)domains.txt, содержащий список целевых доменов:example1.com example2.com
python2 script.py domains.txt
vulnerable_buckets.txt🟥 ВАЖНО: Этот инструмент должен использоваться только для:
Несанкционированное использование этого инструмента для эксплуатации или манипуляции данными незаконно и может привести к уголовному преследованию в соответствии с международными законами о кибербезопасности.
Ещё один отказ от ответственности:
Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!