Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mass3 — Многопоточный инструмент перечисления на основе DNS для обнаружения корзин AWS S3 с использованием предварительно скомпилированных списков слов и пользовательских DNS-резолверов, с опциональным развертыванием в Docker. | Kitploit
Инструменты/GitHubGitHub/smiegles/mass3
РазведкаСбор информацииБезопасность облачных средПеречисление ПоддоменовАнализ DNS
GitHubsmiegles/mass3

mass3

Многопоточный инструмент перечисления на основе DNS для обнаружения корзин AWS S3 с использованием предварительно скомпилированных списков слов и пользовательских DNS-резолверов, с опциональным развертыванием в Docker.

Репозиторий
125206 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Быстро перебирайте предварительно составленный список AWS S3-бакетов, используя DNS вместо HTTP, с помощью списка DNS-резолверов и многопоточности. Предупреждение: имейте в виду, что это действительно ужасный код на Go. Я написал его без предварительных знаний Go Lang, но он, похоже, справляется с задачей. Не стесняйтесь вносить вклад, чтобы улучшить инструмент!

Install

root@kitploit:~
go get -u github.com/smiegles/mass3

Usage

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

Arguments

argumentexplanation
-wСловник со всеми предварительно составленными S3-бакетами (bucketname.s3.amazonaws.com)
-rСписок всех резолверов
-tКоличество потоков для использования, по умолчанию 10
-oПуть к файлу для сохранения результата (необязательно. По умолчанию будет сохранено в out.csv)

Building the Docker Image

docker build -t <name> .

Running the Docker Image

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

Вопросы и ответы

Q: Почему бы не генерировать все "потенциальные" имена S3-бакетов в самом инструменте?

A: Этот инструмент не знает разведданные, которые вы уже собрали, например, поддомены. Когда у вас есть огромный список поддоменов, вы можете запустить над ним alt-dns и попытаться найти другие S3-бакеты, для которых, возможно, еще не настроена DNS-запись.

Q: Инструмент возвращает странные несуществующие бакеты

A: Инструмент полагается на файл lists/resolvers.txt, который должен быть точным, без "плохих" резолверов. Вы можете использовать fresh.sh для очистки списка резолверов.

Q: Сколько потоков следует использовать?

A: Зависит от ваших ресурсов; лично я использую 500 потоков, и это, кажется, работает нормально.

Благодарности

Благодарности @koenrh, создателю s3enum. Я использовал некоторые части его кода и способ определения существования S3-бакета через DNS.

Скачать инструмент