## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KOENRH-S3ENUM
# s3enum
s3enum — это быстрый и незаметный инструмент для перечисления сегментов Amazon S3. Он использует DNS вместо HTTP, что означает, что запросы не регистрируются в журналах доступа S3 сервера.
Изначально он был создан в 2016 году для исследования безопасности GitHub.
## Установка
root@kitploit:~
go install github.com/koenrh/s3enum@latest
## Использование
Необходимо указать базовое имя цели (например, `hackerone`), список слов и список суффиксов. Кандидатные имена сегментов генерируются путем объединения имени цели с каждым словом (с использованием `-`, `_`, `.` и без разделителя), а затем при необходимости добавлением каждой записи из списка суффиксов в начало или конец. Вы можете использовать примеры файлов `wordlist.txt` и `suffixlist.txt` из этого репозитория или получить список слов в другом месте. При желании можно указать количество рабочих потоков (по умолчанию 50).
root@kitploit:~
$ s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
hackerone
hackerone
hackerone-attachment
hackerone-attachments
hackerone-static
hackerone-upload
По умолчанию `s3enum` использует сервер имен, указанный в `/etc/resolv.conf`. Также можно указать другой сервер имен с помощью опции `-nameserver`. Кроме того, можно проверять несколько имен одновременно.
root@kitploit:~
s3enum \
-wordlist examples/wordlist.txt \
-suffixlist examples/suffixlist.txt \
-nameserver 1.1.1.1 \
-workers 100 \
hackerone h1 roflcopter
## Известные ограничения
Обнаружение сегментов основано на CNAME-ответах в зоне `s3.amazonaws.com`. Сегменты в us-east-1 разрешаются в `s3-1-w.amazonaws.com` и в настоящее время неотличимы от несуществующих сегментов.