Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
S3Scanner — 扫描在兼容S3的API中配置错误的S3存储桶! | Kitploit
工具/GitHubGitHub/sa7mon/s3scanner
漏洞扫描器信息收集云安全错误配置
GitHubsa7mon/s3scanner

S3Scanner

扫描在兼容S3的API中配置错误的S3存储桶!

查看仓库网站
3.2k414182个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

S3Scanner

功能 - 使用方法 - 快速上手 - 安装 - 讨论


一款用于在 AWS 或其他云提供商中查找公开 S3 存储桶的工具:
  • AWS
  • DigitalOcean
  • DreamHost
  • GCP
  • Linode
  • Scaleway
  • 自定义
演示

功能

  • ⚡️ 多线程扫描
  • 🔭 支持多种内置 S3 存储提供商或自定义
  • 🕵️‍♀️ 扫描所有存储桶权限以发现配置错误
  • 💾 将结果保存到 Postgres 数据库
  • 🐇 连接到 RabbitMQ 以进行大规模自动化扫描
  • 🐳 Docker 支持

被以下项目使用

six2dez/reconftw 的横幅 yogeshojha/rengine 的横幅 pry0cc/axiom 的横幅 - 显示“面向所有人的动态基础设施框架”

使用方法

输入:(1 个必填)
  -bucket        string  要检查的存储桶名称。
  -bucket-file   string  包含要检查的存储桶名称的文件。
  -mq                    连接到 RabbitMQ 以获取存储桶。需要配置文件键 "mq"。默认值:"false"

输出:
  -db       将结果保存到 Postgres 数据库。需要配置文件键 "db.uri"。默认值:"false"
  -json     以 JSON 格式将日志输出到标准输出,而非人类可读格式。默认值:"false"

选项:
  -enumerate           枚举存储桶对象(可能耗时)。默认值:"false"
  -provider    string  对象存储提供商:aws、custom、digitalocean、dreamhost、gcp、linode、scaleway - custom 需要配置文件。默认值:"aws"
  -threads     int     扫描使用的线程数。默认值:"4"

调试:
  -verbose     启用详细日志记录。默认值:"false"
  -version     打印版本。默认值:"false"

如果需要配置文件,将在以下位置搜索 config.yml:"."、"/etc/s3scanner/"、"$HOME/.s3scanner/"

🚀 支持

如果您发现此工具有用,请考虑捐赠以支持其开发。您可以在本仓库页面侧边栏或 FUNDING.yml 中找到赞助选项。

衷心感谢 tines 对本项目的持续赞助。

快速上手

扫描 AWS 中文件中列出的存储桶名称,枚举所有对象

$ s3scanner -bucket-file names.txt -enumerate

扫描 GCP 中的存储桶,枚举所有对象,并将结果保存到数据库

$ s3scanner -provider gcp -db -bucket my-bucket -enumerate

安装

平台版本步骤
BlackArchBlackArch 包pacman -S s3scanner
DockerDocker 发布版本docker run ghcr.io/sa7mon/s3scanner
GoGolanggo install -v github.com/sa7mon/s3scanner@latest
Kali LinuxKali 包apt install s3scanner
MacOShomebrew 版本brew install s3scanner
Parrot OSParrot 包apt install s3scanner
Windows - wingetwinget install s3scanner
NixOS 稳定版nixpkgs 不稳定包nix-shell -p s3scanner
NixOS 不稳定版nixpkgs 不稳定包nix-shell -p s3scanner
其他 - 从源码编译GitHub 发布版本git clone [email protected]:sa7mon/S3Scanner.git && cd S3Scanner && go build -o s3scanner .

使用说明

输入

s3scanner 需要恰好一种输入类型:-bucket、-bucket-file 或 -mq。

输入:(1 个必填)
  -bucket        string  要检查的存储桶名称。
  -bucket-file   string  包含要检查的存储桶名称的文件。
  -mq                    连接到 RabbitMQ 以获取存储桶。需要配置文件键 "mq"。默认值:"false"

-bucket

扫描单个存储桶

s3scanner -bucket secret_uploads

-bucket-file

扫描文件中列出的每个存储桶名称

s3scanner -bucket-file names.txt

其中 names.txt 每行包含一个存储桶名称

$ cat names.txt
bucket123
assets
image-uploads

重复列出的存储桶名称只会被扫描一次。

-mq

连接到 RabbitMQ 服务器并消费包含要扫描的存储桶名称的消息。

s3scanner -mq

消息应为 JSON 编码的 Bucket 对象——请参考 mqingest 获取 Golang 发布示例。

-mq 需要配置文件键 mq.uri 和 mq.queue_name。请参阅配置文件部分获取示例。

输出

输出:
  -db       将结果保存到 Postgres 数据库。需要配置文件键 "db.uri"。默认值:"false"
  -json     以 JSON 格式将日志输出到标准输出,而非人类可读格式。默认值:"false"

-db

将所有扫描结果保存到 PostgreSQL 数据库

s3scanner -bucket images -db
  • 需要配置文件键 db.uri。请参阅配置文件部分获取示例。
  • 如果使用 -db,结果也会打印到控制台,无论是否使用 -json 或默认的人类可读输出模式。
  • s3scanner 每次连接到数据库时都会运行 Gorm 的 自动迁移 功能。如果 数据库中已存在 Gorm 所期望名称的表,它可能会修改这些表的结构。建议创建一个专门用于 s3scanner 结果的 Postgres 模式(Schema)。

-json

下载工具