Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3enum — Быстрый и незаметный инструмент для перебора корзин Amazon S3 для пентестеров. | Kitploit
Инструменты/GitHubGitHub/koenrh/s3enum
РазведкаСбор информацииТестирование на ПроникновениеБезопасность облачных средАнализ DNS
GitHubkoenrh/s3enum

s3enum

Быстрый и незаметный инструмент для перебора корзин Amazon S3 для пентестеров.

Репозиторий
27744492 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

s3enum

s3enum — это быстрый и незаметный инструмент для перечисления сегментов Amazon S3. Он использует DNS вместо HTTP, что означает, что запросы не регистрируются в журналах доступа S3 сервера.

Изначально он был создан в 2016 году для исследования безопасности GitHub.

Установка

root@kitploit:~
go install github.com/koenrh/s3enum@latest

Использование

Необходимо указать базовое имя цели (например, hackerone), список слов и список суффиксов. Кандидатные имена сегментов генерируются путем объединения имени цели с каждым словом (с использованием -, _, . и без разделителя), а затем при необходимости добавлением каждой записи из списка суффиксов в начало или конец. Вы можете использовать примеры файлов wordlist.txt и suffixlist.txt из этого репозитория или получить список слов в другом месте. При желании можно указать количество рабочих потоков (по умолчанию 50).

root@kitploit:~
$ s3enum \
    -wordlist examples/wordlist.txt \
    -suffixlist examples/suffixlist.txt \
    hackerone

hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload

По умолчанию s3enum использует сервер имен, указанный в /etc/resolv.conf. Также можно указать другой сервер имен с помощью опции -nameserver. Кроме того, можно проверять несколько имен одновременно.

root@kitploit:~
s3enum \
  -wordlist examples/wordlist.txt \
  -suffixlist examples/suffixlist.txt \
  -nameserver 1.1.1.1 \
  -workers 100 \
  hackerone h1 roflcopter

Известные ограничения

Обнаружение сегментов основано на CNAME-ответах в зоне s3.amazonaws.com. Сегменты в us-east-1 разрешаются в s3-1-w.amazonaws.com и в настоящее время неотличимы от несуществующих сегментов.

Скачать инструмент