Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sss3 — 自动化S3存储桶安全扫描器,用于测试域名列表,查找具有列出权限的公开可访问存储桶,并将结果导出用于云渗透测试。 | Kitploit
工具/GitHubGitHub/halencarjunior/sss3
漏洞扫描器信息收集渗透测试云安全
GitHubhalencarjunior/sss3

sss3

自动化S3存储桶安全扫描器,用于测试域名列表,查找具有列出权限的公开可访问存储桶,并将结果导出用于云渗透测试。

查看仓库
32724年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSS3

简单存储扫描器

License: GPL v3

SSS3 是一款简单的 S3 存储桶测试软件。它使用 aws cli 在域名/子域名列表中搜索公开的存储桶。

基本要求

  • 需要安装并配置 aws cli,并定义好 s3 策略
  • 应具备一份预先枚举的域名/子域名列表

功能

  • 遍历域名/子域名列表
  • 测试域名/子域名是否对应某个存储桶,以及其列出权限是否开启
  • 导出所找到的存储桶的列出结果

安装

克隆仓库,给脚本添加可执行权限,即可使用 SSS3 需要 AWS CLI 才能运行。

root@kitploit:~
$ git clone https://github.com/halencarjunior/sss3.git
$ chmod +x sss3.sh
$ ./ss3.sh domain.txt -o output.txt

使用示例

你可以先使用 Amass 来枚举一个域名

root@kitploit:~
$ amass enum -d example.com -o domains-example-com.txt
$ ./sss3.sh domains-example-com.txt -o output-example-com.txt

asciicast

开发

想贡献代码?太棒了!请向我们发送 PR,我们将非常感谢你的帮助。

参考资料

感谢以下文章,它们激励我创建了这个工具

Rodrigo Montoro 在 Sidechannel 上发表的文章

Rhynosec 关于 S3 渗透测试的文章

感谢使用并帮忙分享,请多多支持

自由软件,太棒了!

下载工具