Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
S3Scanner — Сканирование открытых S3-бакетов и дамп их содержимого | Kitploit
Инструменты/GitHubGitHub/yehgdotnet/s3scanner
Сканеры уязвимостейЭксфильтрация данныхСбор информацииБезопасность облачных сред
GitHubyehgdotnet/s3scanner

S3Scanner

Сканирование открытых S3-бакетов и дамп их содержимого

Репозиторий
3858 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

S3Scanner

Быстрый и грязный скрипт для поиска незащищенных S3-корзин и выгрузки их содержимого 💧

Использование

Инструмент состоит из 2 частей:

1 - s3finder.py

Этот скрипт принимает список доменных имен и проверяет, размещены ли они на Amazon S3. Найденные S3-домены выводятся в файл с соответствующим регионом в формате "domain:region".

1 - s3finder.py

  • Установка:

    1. (Опционально) virtualenv venv && source ./venv/bin/activate
    2. pip install -r requirements.txt
  • Использование: $> python s3finder.py -o output.txt domainsToCheck.txt

Совместимость: Протестировано с Python 2.7 и 3.6

2 - s3dumper.sh

Этот скрипт принимает список доменов с регионами, созданный s3finder.py. Для каждого домена он проверяет, есть ли общедоступные для чтения корзины, и выгружает их, если они есть.

Использование: $> s3dumper.sh output.txt

Требования: aws-cli

2 - s3dumper.sh

Текущее состояние

  • Build Status - master
    • Build Status - enhancements
    • Build Status - bugs

Вклад в развитие

Пожалуйста, делайте pull requests, если вы можете улучшить код (что несомненно, так как код можно значительно оптимизировать).

Лицензия

Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)

Скачать инструмент