Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mass3 — 多线程DNS枚举工具,利用预编译单词列表和自定义DNS解析器发现AWS S3存储桶,支持可选的Docker部署。 | Kitploit
工具/GitHubGitHub/smiegles/mass3
侦察信息收集云安全子域名枚举DNS 分析
GitHubsmiegles/mass3

mass3

多线程DNS枚举工具,利用预编译单词列表和自定义DNS解析器发现AWS S3存储桶,支持可选的Docker部署。

查看仓库
1252047年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过DNS而非HTTP快速枚举预编译的AWS S3存储桶列表,使用DNS解析器列表和多线程。警告:请注意,这是非常糟糕的Golang代码。我在没有任何Go语言基础知识的情况下编写了它,但它似乎能起作用。欢迎贡献代码,让工具变得更好!

安装

root@kitploit:~
go get -u github.com/smiegles/mass3

用法

root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

参数

参数说明
-w包含所有预编译S3存储桶的字典文件(bucketname.s3.amazonaws.com)
-r包含所有解析器的列表文件
-t要使用的线程数,默认为10
-o保存输出结果的文件路径(可选。默认情况下,结果会保存到out.csv)

构建Docker镜像

docker build -t <name> .

运行Docker镜像

docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv

问题与解答

问:为什么不在工具内部生成所有“潜在的”S3存储桶名称?

答:该工具无法得知你已收集到的侦察信息,例如子域名。当你拥有大量子域名列表时,可以在其上运行alt-dns,尝试发现可能尚未配置DNS记录的其他S3存储桶。

问:工具返回了一些奇怪的不存在的存储桶

答:该工具依赖于lists/resolvers.txt文件的准确性,确保没有“错误的”解析器。你可以使用fresh.sh来清理解析器列表。

问:我应该使用多少个线程?

答:取决于你的资源。我个人使用500个线程,似乎运行良好。

致谢

感谢@koenrh创建了s3enum。我使用了其部分代码以及他通过DNS判断S3存储桶是否存在的方法。

下载工具