Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AWSBucketDump — Инструмент безопасности для поиска интересных файлов в S3 Buckets | Kitploit
Инструменты/GitHubGitHub/jordanpotti/awsbucketdump
РазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubjordanpotti/awsbucketdump

AWSBucketDump

Инструмент безопасности для поиска интересных файлов в S3 Buckets

Репозиторий
1.5k2454 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AWSBucketDump

AWSBucketDump — это инструмент для быстрого перебора S3-бакетов AWS в поисках ценных данных. Он похож на брутфорсер поддоменов, но создан специально для S3-бакетов и имеет дополнительные возможности: поиск определённых файлов по ключевым словам и их загрузку (если вы не боитесь быстро заполнить жёсткий диск).

@ok_bye_now

Предварительные требования

Нестандартные библиотеки Python:

  • xmltodict
  • requests
  • argparse

Создано с использованием Python 3.6

Установка с помощью virtualenv

root@kitploit:~
source venv/bin/activate
pip install -r requirements.txt

Общие сведения

Это инструмент для перечисления бакетов Amazon S3 и поиска интересных файлов.

У меня есть примеры списков слов, но я не уделял много времени их доработке.

https://github.com/danielmiessler/SecLists содержит все необходимые списки слов. Если вы нацелены на конкретную компанию, вам, вероятно, стоит использовать инструмент enumall от jhaddix, который использует recon-ng и Alt-DNS.

https://github.com/jhaddix/domain && https://github.com/infosec-au/altdns

Что касается списков слов для поиска интересных файлов, это полностью зависит от вас. Предоставленный мной список содержит базовые варианты, и да, эти списки основаны на файлах, которые я лично находил с помощью этого инструмента.

Использование функции загрузки может заполнить ваш жёсткий диск; вы можете указать максимальный размер каждого файла в командной строке при запуске инструмента. Имейте в виду, что размер указывается в байтах.

Честно говоря, я не знаю, применяет ли Amazon ограничение скорости запросов; полагаю, что до некоторой степени это так, но я не успел выяснить, каков этот лимит. По умолчанию для проверки бакетов используется два потока и два потока для загрузки.

После создания этого инструмента я нашёл интересную статью от Rapid7, посвящённую этому исследованию.

Использование:

root@kitploit:~
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    показать это справочное сообщение и выйти
  -D            Загружать файлы. Требуется много дискового пространства
  -d            Если установлено в 1 или True, создавать каталоги для каждого хоста с результатами
  -t THREADS    количество потоков
  -l HOSTLIST
  -g GREPWORDS  Указать список слов для поиска
  -m MAXSIZE    Максимальный размер загружаемого файла.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

Участники

jordanpotti

grogsaxle

codingo

aarongorka

BHaFSec

paralax

fzzo

rypb

Скачать инструмент