Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
goGetBucket — 一个用于枚举和分析域所拥有的 Amazon S3 存储桶的渗透测试工具。 | Kitploit
工具/GitHubGitHub/glem0/gogetbucket
侦察漏洞扫描器信息收集渗透测试云安全
GitHubglem0/gogetbucket

goGetBucket

一个用于枚举和分析域所拥有的 Amazon S3 存储桶的渗透测试工具。

查看仓库
1163527年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

goGetBucket - 通过变更和排列发现 AWS S3 存储桶

警告:代码很糟糕,因为我只将其用于个人用途。等我有时间,我会让它不那么糟糕(并且更快)。

在对域进行侦察时,了解其拥有的资产非常重要。AWS S3 存储桶权限一次又一次地被混淆,从而导致敏感材料暴露。

这个工具的作用是使用我在漏洞赏金和渗透测试期间识别出的常见模式来枚举 S3 存储桶名称。它支持使用自定义词表对根域名进行排列。我强烈推荐 AltDNS 中打包的词表。

关于找到的每个存储桶,将返回以下信息:

  • 列表权限
  • 写入权限
  • 存储桶所在区域
  • 存储桶是否已禁用所有访问

Installation

root@kitploit:~
go get -u github.com/glen-mac/goGetBucket

Usage

goGetBucket -m ~/tools/altdns/words.txt -d <domain> -o <output> -i <wordlist>

root@kitploit:~
Usage of ./goGetBucket:
  -d string
        提供的域名(与变异标志一起使用)
  -f string
        Testfile 的路径(默认 "/tmp/test.file")
  -i string
        输入词表的路径以进行枚举
  -k string
        关键词列表(与变异标志一起使用)
  -m string
        变异词表的路径(需要域名标志)
  -o string
        输出文件的路径以存储日志
  -t int
        并发线程数(默认 100)

在我使用该工具的过程中,当我输入一个我感兴趣的根域名的子域名列表(-i)时,得到了最好的结果。例如:

root@kitploit:~
www.domain.com
mail.domain.com
dev.domain.com

测试文件(-f)是脚本将尝试存储在存储桶中用于测试写入权限的文件。因此,如果是在漏洞赏金期间执行此操作,也许可以存储您的联系信息和警告信息?

关键词列表(-k)与根域名(-d)以及不带顶级域名的域名拼接,然后使用提供的排列词表(-m)进行排列。

请确保不要将线程数设置得太高(-t),因为 AWS 有 API 速率限制,一旦触发就会开始返回不期望的状态码。

Screenshot

To-Do

  • 编写更好的 Go 代码
  • 使用 net/http 替代 Go 的 AWS 服务库
  • 优化区域检查
  • 优化通道/传递结构体的使用
下载工具