Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oss — Cross-cloud S3-compatible object storage CLI to list, export, and download buckets across AWS, Aliyun, Tencent, Huawei and more, with anonymous browsing and bucket discovery scanning. | Kitploit
工具/GitHubGitHub/ejfkdev/oss
Cloud Infrastructure SecurityOSINT (Open Source Intelligence)ReconnaissanceScripting & AutomationData ExfiltrationInformation GatheringPenetration TestingCloud SecurityUtilities & FrameworksAPI Security
GitHub
11521天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ejfkdev/oss

oss

Cross-cloud S3-compatible object storage CLI to list, export, and download buckets across AWS, Aliyun, Tencent, Huawei and more, with anonymous browsing and bucket discovery scanning.

查看仓库

oss

ci release

中文 | English

基于 S3 协议的跨云对象存储命令行工具。一个二进制,操作主流云厂商的对象存储: AWS S3、阿里云 OSS、腾讯云 COS、华为云 OBS、百度云 BOS、金山云 KS3、 UCloud US3、京东云 OSS、Google Cloud Storage、Cloudflare R2、Scaleway、Wasabi、 DigitalOcean Spaces、Backblaze B2、MinIO 及其它 S3 兼容服务。

  • 🌐 匿名桶浏览:直接给 URL 即可列出/下载公共读桶,无需任何凭证
  • 🔗 URL 即入口:支持 https://... URL 访问,识别各厂商域名并解析桶名/区域; URL 查询参数(prefix、delimiter、max-keys、continuation-token、marker、start-after) 直接作为过滤条件,类似 aws-s3-bucket-browser
  • 📁 目录形式转发的桶:支持反向代理/CDN 把桶挂载在路径下的场景 (如 https://files.example.com/mybucket/),自动按 path-style 解析,S3 API 透传即可列举下载
  • 🎫 额外参数透传:URL 上的非列表参数(如 ?token=abc 鉴权网关)会自动注入到 每一个 API 请求(列举/下载/上传/预签名),且在 SigV4 签名前注入
  • 🔑 多种认证:AK/SK、STS 临时凭证(session token)、AWS profile(含 assume-role)、匿名
  • 🗂 列表缓存:已列举内容默认缓存到本地,重复列举/导出/下载秒开(-d 这类需全量扫描的场景提速数百倍)
  • 📤 导出文件列表:按过滤条件导出为 txt / csv / xlsx / yaml / markdown(--export)
  • ⬇️ 筛选批量下载:cp -r 按 --include/--exclude/--prefix 下载所有匹配文件,保持 key 目录结构
  • 🔍 桶归属查找:find 批量(命令行多个/标准输入)探测桶在哪个云存储, 支持桶名与完整桶 URL;匿名探测并同时识别能否匿名列目录,可匿名列目录的桶 命令行亮绿 ★ 高亮,--export 导出含专门 listable_url 字段的 txt/csv/xlsx/yaml/md
  • 🔌 对外服务:oss serve 一个端口提供 REST API + OpenAPI 3 文档 + MCP 工具端点, oss mcp stdio|http|sse 把 ls/stat/cat/presign/find 作为 MCP 工具供 Claude 等客户端调用
  • 🎨 终端友好:交互式终端自动彩色高亮,管道/脚本场景自动输出纯文本(--color auto|always|never)
  • 🌍 中英文帮助:自动识别系统语言,中文环境显示中文帮助,其余显示英文(可用 OSS_LANG=zh|en 强制)
  • 📄 大桶优化:流式分页列举(常数内存)、NDJSON 流式输出、有界并发下载,百万级对象不占内存
  • 🚀 并行传输:多文件并发 + 单文件分片并发,进度条、断点跳过、.part 原子落盘
  • 🛠 网络可控:-x 代理、-H 自定义头(UA / Cookie …)、-k 跳过证书校验

安装

方式一:Homebrew(macOS / Linux,推荐)

brew install ejfkdev/tap/oss

方式二:go install(需要 Go 1.24+)

go install github.com/ejfkdev/oss@latest

方式三:预编译二进制

从 GitHub Releases 下载对应平台的压缩包 (linux/darwin/windows × amd64/arm64),解压即用。Release 产物已剥离符号表, Linux/Windows 版本经 UPX 压缩(macOS 版不压缩:UPX 打包的 Mach-O 会被内核拦截)。 每个版本附带 SHA256 校验和文件。

方式四:源码编译(需要 Go 1.24+):

git clone https://github.com/ejfkdev/oss && cd oss
make build      # 产物为 ./oss
make install    # 安装到 $GOPATH/bin
make release    # 本地交叉编译全部平台到 dist/

快速开始

# 匿名浏览公共桶(无需凭证)
oss ls https://noaa-nwm-pds.s3.amazonaws.com/?delimiter=/
oss ls "https://noaa-nwm-pds.s3.amazonaws.com/?prefix=nwm.20250101/&delimiter=/&max-keys=20"
oss cp -r https://noaa-nwm-pds.s3.amazonaws.com/nwm.20250101/ ./nwm/ --jobs 32

# 阿里云 OSS
oss ls oss://mybucket/logs/ --ak <AK> --sk <SK> --region cn-hangzhou
export OSS_ACCESS_KEY_ID=xxx OSS_SECRET_ACCESS_KEY=yyy   # 或者用环境变量
oss ls mybucket --provider aliyun                         # 裸桶名写法

# 腾讯云 COS / 华为云 OBS
oss ls s3://bucket-1250000000 --provider tencent --region ap-guangzhou
oss ls https://bucket.obs.cn-north-4.myhuaweicloud.com/prefix/

# Yandex / Exoscale / Arvan
oss ls s3://mybucket --provider yandex
oss ls s3://mybucket --provider exoscale --region ch-gva-2

# MinIO / 自建 S3
oss ls s3://mybucket -e http://127.0.0.1:9000 --ak minioadmin --sk minioadmin
oss ls http://127.0.0.1:9000/mybucket/prefix/             # IP/端口自动识别为 path-style

# 走代理、自定义 UA / Cookie
oss ls s3://mybucket -x http://127.0.0.1:7890 \
    -H "User-Agent: my-agent/1.0" -H "Cookie: session=abc"

# 目录形式转发的桶(反代把桶挂在路径下,S3 API 透传)
oss ls "https://files.example.com/mybucket/?prefix=2026/&max-keys=10"
oss cp "https://files.example.com/mybucket/<key>" ./

# 附带额外参数的访问(token 等会自动带到每个请求)
oss ls "http://gateway.example.com/bucket?token=abc"
oss cp "http://gateway.example.com/bucket/file.bin?token=abc" ./

Target 写法

形式示例
schemes3://bucket/prefix、oss://、cos://、obs://
裸桶名mybucket/prefix(配合 --provider / -e)
HTTP URLhttps://bucket.s3.us-east-1.amazonaws.com/prefix?prefix=logs/

URL 自动识别的厂商域名(解析出 endpoint / region / bucket):

厂商域名示例
AWSbucket.s3.region.amazonaws.com、s3.region.amazonaws.com/bucket
阿里云bucket.oss-cn-hangzhou.aliyuncs.com(含 accelerate)
腾讯云bucket-appid.cos.ap-guangzhou.myqcloud.com
华为云bucket.obs.cn-north-4.myhuaweicloud.com
百度云 BOSbucket.s3.bj.bcebos.com、s3.bj.bcebos.com/bucket
金山云 KS3bucket.ks3-cn-beijing.ksyuncs.com
UCloud US3bucket.s3-cn-sh2.ufileos.com
京东云 OSSs3.cn-north-1.jdcloud-oss.com/bucket(path-style)
天翼云 OOSbucket.oos-cn.ctyunapi.cn(含资源池与香港节点 endpoint)
联通云 OSSbucket.obs-helf.cucloud.cn(行业云地域)
移动云 EOSbucket.eos-wuxi-1.cmecloud.cn(30 个地域)
青云 QStorbucket.s3.pek3a.qsstor.com(S3 兼容域名 qsstor.com)
Scalewaybucket.s3.fr-par.scw.cloud(fr-par/nl-ams/pl-waw)
Wasabibucket.s3.us-east-1.wasabisys.com(14 个地域)
DigitalOcean Spacesnyc3.digitaloceanspaces.com/bucket(9 个地域)
Yandexbucket.storage.yandexcloud.net
Exoscale SOSbucket.ch-gva-2.sos.exoscale.com(6 个地域)
Arvan Cloudbucket.s3.ir-thr-at1.arvanstorage.ir
Cloudflare R2bucket.<account_id>.r2.cloudflarestorage.com
GCSstorage.googleapis.com/bucket(HMAC 密钥)

其它主机(MinIO、Ceph、反代转发桶、CNAME…)统一按 path-style 解析: 第一段路径作为桶名,其余为 key,例如 https://files.example.com/mybucket/sub/key.jpg → 桶 mybucket、key sub/key.jpg。 若主机直接指向桶(CNAME),用 --bucket NAME 显式指定。URL 为空时(oss ls)列举所有桶。

URL 查询参数分两类:

  • 列表 API 参数(prefix delimiter max-keys continuation-token marker start-after encoding-type list-type)→ 解释为列举过滤条件
  • 其余参数(如 token=abc)→ 视为额外参数,透传到对该目标的每个请求 (ListObjects / GetObject / PutObject / Presign 等),适用于带鉴权参数的网关; 参数在 SigV4 签名前注入、参与签名,因此与 AK/SK 凭证可同时使用

认证

按以下顺序解析,命中即止:

  1. --ak / --sk / --token(STS session token)
  2. 环境变量 OSS_ACCESS_KEY_ID / OSS_SECRET_ACCESS_KEY / OSS_SESSION_TOKEN
  3. 环境变量 AWS_ACCESS_KEY_ID / AWS_SECRET_ACCESS_KEY / AWS_SESSION_TOKEN
  4. --profile NAME 或 ~/.aws/credentials|config(支持 assume-role 等 STS profile)
  5. 都没有 → 匿名访问(--anonymous 可强制)

命令

oss ls — 列举桶/对象

oss ls                                      # 列举所有桶
oss ls s3://b/dir/ --limit 50               # 默认目录式(delimiter=/),首页 50 条
oss ls s3://b/dir/ --limit 50               # 再次运行自动从断点继续(token 已缓存)
oss ls s3://b/dir/ --reset                  # 忽略缓存,从头列举
oss ls s3://b/dir/ --next-token <t>         # 显式指定 token(覆盖缓存)
oss ls s3://b/dir/ -d                       # 只列目录(PRE=目录/公共前缀)
oss ls s3://b/dir/ -f --include "*.gz"      # 只列文件,glob 过滤
oss ls s3://b --all                         # 流式列举全部(常数内存)
oss ls s3://b -r                            # 平铺所有 key(不分目录)
oss ls s3://b --all -j > list.ndjson        # NDJSON 流式输出,适合管道处理
oss ls s3://b --export list.xlsx            # 导出文件列表为 Excel

ls 只负责"看"(列举/过滤/导出列表);下载/上传请使用 cp(见下文)。

参数分类(oss ls -h 可见完整说明):

  • 过滤:--prefix、--delimiter、-r/--recursive、-d/--dirs、-f/--files、--include、--exclude
  • 分页与缓存:-n/--limit、--all、--page-size、--next-token、--reset、--no-cache、--start-after
  • 输出:-j/--json、--bytes、--color auto|always|never
  • 导出:--export <file>(格式按扩展名 .txt .csv .xlsx .yaml/.yml .md)

输出与颜色:PRE 表示公共前缀(目录)。交互式终端下自动美化输出:

  • 目录:蓝色加粗(含 PRE 标记与目录名)
  • 文件大小按量级着色:<1 MiB 绿色、<1 GiB 黄色、≥1 GiB 红色
  • 修改时间置灰、stat 标签青色对齐(中文标签按双宽度对齐)
  • 成功消息绿色 ✓、截断/续传提示黄色、错误红色
  • 所有提示消息随系统语言中英文切换

当输出被管道/重定向给其它程序时自动输出纯文本,不掺入任何 ANSI 控制码 (保证脚本可解析)。--color always|never 可强制开/关(所有子命令通用)。

导出(--export):按过滤条件导出完整文件列表(不受 -n 显示条数限制), 含 type/key/size/last_modified/etag/storage_class 字段,格式由扩展名决定。 首次导出会全量列举并写入缓存,之后同样条件的导出/列举直接命中缓存秒开。

分页与列表缓存(默认开启):

下载工具