Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
s3-bucket-take-0v3r — AWS AMAZON S3 Bucket 接管扫描器与认领工具 | Kitploit
工具/GitHubGitHub/jenderal92/s3-bucket-take-0v3r
漏洞扫描器配置审计信息收集Web安全渗透测试云安全错误配置
GitHubjenderal92/s3-bucket-take-0v3r

s3-bucket-take-0v3r

AWS AMAZON S3 Bucket 接管扫描器与认领工具

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

s3-bucket-take-0v3r

S3 存储桶接管扫描器与认领工具

s3-bucket-take-0v3r

📌 描述

S3 存储桶接管扫描器与认领工具 是一个基于 Python 2.7 的实用工具,能够:

  1. 扫描域名,以识别潜在的 Amazon S3 存储桶接管漏洞。
  2. 自动认领未注册的 S3 存储桶,并上传测试 HTML 页面。

该工具非常适合漏洞赏金挖掘、云资产审计,或经授权环境内的合法渗透测试。

⚙️ 功能特性

  • ✅ 扫描多个域名,以识别存在漏洞的 S3 存储桶链接
  • ✅ 提取并解析域名的 CNAME 记录
  • ✅ 自动从 CNAME 中检测 AWS 区域
  • ✅ 通过 The specified bucket does not exist 响应识别接管漏洞
  • ✅ 若存在漏洞,自动创建(认领)存储桶
  • ✅ 将 index.html 文件上传到存储桶,并启用静态托管
  • ✅ 将存在漏洞的域名记录到 vulnerable_buckets.txt
  • ✅ 支持多线程,以加快扫描速度
  • ✅ 彩色控制台输出和横幅,便于清晰查看

🧠 工具功能概览

函数用途
run_scan()检查目标域名是否指向不存在的 S3 存储桶
lookup_cname()解析 CNAME,以识别 AWS 托管的目标域名
extract_region_from_cname()提取 AWS 区域信息,用于创建存储桶
takeover_bucket()自动创建并配置已认领的存储桶
scan_domain()尝试进行 HTTPS 和 HTTP 扫描
main()读取域名列表并启动多线程扫描

🚀 使用方法

1. 环境要求

  • Python 2.7
  • boto3、requests 库
  • dig(基于 Linux 的 DNS 工具)
  • 一个名为 domains.txt 的文件,内含目标域名列表:

example1.com example2.com

2. 运行工具

root@kitploit:~
python2 script.py domains.txt

3. 输出结果

  • 结果将打印在终端中
  • 存在漏洞的域名将保存到 vulnerable_buckets.txt
  • 已认领的存储桶将被创建,并以 index 页面进行托管

⚠️ 法律免责声明

🟥 重要提示:此工具仅可用于:

  • 测试你自己的 AWS S3 资源
  • 经授权的漏洞赏金项目
  • 获得域名或资产所有者的书面许可

未经授权使用此工具进行利用或数据篡改是非法的,并可能依据国际网络安全法律招致刑事起诉。


另一项免责声明:

我已将免责声明写在 Jenderal92 的封面上。你可以在此查看 !!!

下载工具