Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
S3Scanner — Сканирование неправильно настроенных S3-корзин в S3-совместимых API! | Kitploit
Инструменты/GitHubGitHub/sa7mon/s3scanner
Сканеры уязвимостейСбор информацииБезопасность облачных средНеправильная Конфигурация
GitHubsa7mon/s3scanner

S3Scanner

Сканирование неправильно настроенных S3-корзин в S3-совместимых API!

Репозиторий
3.2k414182 месяцев назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

S3Scanner

Возможности - Использование - Быстрый старт - Установка - Обсудить


Инструмент для поиска открытых S3-корзин в AWS и других облачных провайдерах:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • Пользовательский
demo

Возможности

  • ⚡️ Многопоточное сканирование
  • 🔭 Поддержка множества встроенных S3-провайдеров или пользовательских
  • 🕵️‍♀️ Сканирование всех разрешений корзин для поиска неверных конфигураций
  • 💾 Сохранение результатов в базу данных Postgres
  • 🐇 Подключение к RabbitMQ для автоматического сканирования в масштабе
  • 🐳 Поддержка Docker

Используется

баннер для six2dez/reconftw баннер для yogeshojha/rengine баннер для pry0cc/axiom - читается как 'динамическая инфраструктурная платформа для всех'

Использование

INPUT: (1 required)
  -bucket        string  Name of bucket to check.
  -bucket-file   string  File of bucket names to check.
  -mq                    Connect to RabbitMQ to get buckets. Requires config file key "mq". Default: "false"

OUTPUT:
  -db       Save results to a Postgres database. Requires config file key "db.uri". Default: "false"
  -json     Print logs to stdout in JSON format instead of human-readable. Default: "false"

OPTIONS:
  -enumerate           Enumerate bucket objects (can be time-consuming). Default: "false"
  -provider    string  Object storage provider: aws, custom, digitalocean, dreamhost, gcp, linode, scaleway - custom requires config file. Default: "aws"
  -threads     int     Number of threads to scan with. Default: "4"

DEBUG:
  -verbose     Enable verbose logging. Default: "false"
  -version     Print version Default: "false"

If config file is required these locations will be searched for config.yml: "." "/etc/s3scanner/" "$HOME/.s3scanner/"

🚀 Поддержка

Если вы нашли этот инструмент полезным, пожалуйста, рассмотрите возможность пожертвования для поддержки его разработки. Вы можете найти варианты спонсорства на боковой панели этой страницы репозитория или в FUNDING.yml

Огромное спасибо tines за постоянную спонсорскую поддержку этого проекта.

Быстрый старт

Сканирование корзин AWS по списку имен из файла, с перечислением всех объектов

$ s3scanner -bucket-file names.txt -enumerate

Сканирование корзины в GCP, перечисление всех объектов и сохранение результатов в базу данных

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

Установка

ПлатформаВерсияШаги
BlackArchBlackArch packagepacman -S s3scanner
DockerDocker releasedocker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali packageapt install s3scanner
MacOShomebrew versionbrew install s3scanner
Parrot OSParrot packageapt install s3scanner
Windows - wingetwinget install s3scanner
NixOS stablenixpkgs unstable packagenix-shell -p s3scanner
NixOS unstablenixpkgs unstable packagenix-shell -p s3scanner
Другой - сборка из исходниковGitHub releasegit clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

Использование

Ввод

s3scanner требует ровно один тип ввода: -bucket, -bucket-file или -mq.

Скачать инструмент