Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Сканер и инструмент захвата Bucket | Kitploit
Инструменты/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
Сканеры уязвимостейАудит конфигурацииСбор информацииВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Сканер и инструмент захвата Bucket

Репозиторий
143 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

s3-bucket-take-0v3r

S3 Bucket Takeover Scanner & Claim Tool

s3-bucket-take-0v3r

📌 Описание

S3 Bucket Takeover Scanner & Claim Tool — это утилита на Python 2.7, которая:

  1. Сканирует доменные имена для выявления потенциальных уязвимостей захвата S3-бакетов Amazon.
  2. Автоматически регистрирует незанятые S3-бакеты и загружает тестовую HTML-страницу.

Этот инструмент идеально подходит для охоты за багами (bug bounty), аудита облачных активов или легального тестирования на проникновение в авторизованных средах.

⚙️ Возможности

  • ✅ Сканирование нескольких доменов для выявления уязвимых S3-бакетов
  • ✅ Извлечение и разрешение CNAME-записей доменов
  • ✅ Автоматическое определение AWS-региона по CNAME
  • ✅ Выявление уязвимостей захвата через ответ The specified bucket does not exist
  • ✅ Автоматическое создание (захват) бакета при обнаружении уязвимости
  • ✅ Загрузка файла index.html в бакет и включение статического хостинга
  • ✅ Запись уязвимых доменов в файл vulnerable_buckets.txt
  • ✅ Поддержка многопоточности для ускорения сканирования
  • ✅ Цветной вывод в консоли и баннер для наглядности
  • 🧠 Обзор функций инструмента

    ФункцияНазначение
    run_scan()Проверяет, указывает ли целевой домен на несуществующий S3-бакет
    lookup_cname()Разрешает CNAME для определения целей, размещённых в AWS
    extract_region_from_cname()Извлекает информацию об AWS-регионе для создания бакета
    takeover_bucket()Автоматически создаёт и настраивает захваченный бакет
    scan_domain()Выполняет сканирование по HTTPS и HTTP
    main()Читает список доменов и запускает многопоточное сканирование

    🚀 Как использовать

    1. Требования

    • Python 2.7
    • Библиотеки boto3, requests
    • dig (DNS-утилита для Linux)
    • Файл с именем domains.txt, содержащий список целевых доменов:

    example1.com example2.com

    2. Запуск инструмента

    root@kitploit:~
    python2 script.py domains.txt
    
    

    3. Результат

    • Результаты будут выведены в терминал
    • Уязвимые домены будут сохранены в vulnerable_buckets.txt
    • Захваченные бакеты будут созданы и размещены с индексной страницей

    ⚠️ Правовой отказ от ответственности

    🟥 ВАЖНО: Этот инструмент должен использоваться только для:

    • Тестирования ваших собственных ресурсов AWS S3
    • Авторизованных программ bug bounty
    • Письменного разрешения от владельца домена или актива

    Несанкционированное использование этого инструмента для эксплуатации или манипуляции данными незаконно и может привести к уголовному преследованию в соответствии с международными законами о кибербезопасности.


    Ещё один отказ от ответственности:

    Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!

    Скачать инструмент