Sploitus

Exploit for s3enum

kitploit · 2026-09-04

Exploit Code

MARKDOWN50 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KOENRH-S3ENUM
# s3enum

s3enum — это быстрый и незаметный инструмент для перечисления сегментов Amazon S3. Он использует DNS вместо HTTP, что означает, что запросы не регистрируются в журналах доступа S3 сервера.

Изначально он был создан в 2016 году для исследования безопасности GitHub.

## Установка

root@kitploit:~
    
    
    go install github.com/koenrh/s3enum@latest
    

## Использование

Необходимо указать базовое имя цели (например, `hackerone`), список слов и список суффиксов. Кандидатные имена сегментов генерируются путем объединения имени цели с каждым словом (с использованием `-`, `_`, `.` и без разделителя), а затем при необходимости добавлением каждой записи из списка суффиксов в начало или конец. Вы можете использовать примеры файлов `wordlist.txt` и `suffixlist.txt` из этого репозитория или получить список слов в другом месте. При желании можно указать количество рабочих потоков (по умолчанию 50).

root@kitploit:~
    
    
    $ s3enum \
        -wordlist examples/wordlist.txt \
        -suffixlist examples/suffixlist.txt \
        hackerone
    
    hackerone
    hackerone-attachment
    hackerone-attachments
    hackerone-static
    hackerone-upload
    

По умолчанию `s3enum` использует сервер имен, указанный в `/etc/resolv.conf`. Также можно указать другой сервер имен с помощью опции `-nameserver`. Кроме того, можно проверять несколько имен одновременно.

root@kitploit:~
    
    
    s3enum \
      -wordlist examples/wordlist.txt \
      -suffixlist examples/suffixlist.txt \
      -nameserver 1.1.1.1 \
      -workers 100 \
      hackerone h1 roflcopter
    

## Известные ограничения

Обнаружение сегментов основано на CNAME-ответах в зоне `s3.amazonaws.com`. Сегменты в us-east-1 разрешаются в `s3-1-w.amazonaws.com` и в настоящее время неотличимы от несуществующих сегментов.