Sploitus

Exploit for mass3

kitploit · 2026-09-06

Exploit Code

MARKDOWN55 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SMIEGLES-MASS3
![](https://assets.kitploit.com/production/public/readmes/3139/d3d8629028ad62b717af4d74456d2cca01acc5f07da1826de5b7313719c4e728.png)

Быстро перебирайте предварительно составленный список AWS S3-бакетов, используя DNS вместо HTTP, с помощью списка DNS-резолверов и многопоточности. Предупреждение: имейте в виду, что это действительно ужасный код на Go. Я написал его без предварительных знаний Go Lang, но он, похоже, справляется с задачей. Не стесняйтесь вносить вклад, чтобы улучшить инструмент! 

# Install

root@kitploit:~
    
    
    go get -u github.com/smiegles/mass3
    

# Usage

root@kitploit:~
    
    
    mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
    

# Arguments

argument| explanation  
---|---  
-w| Словник со всеми предварительно составленными S3-бакетами (bucketname.s3.amazonaws.com)  
-r| Список всех резолверов  
-t| Количество потоков для использования, по умолчанию 10  
-o| Путь к файлу для сохранения результата (необязательно. По умолчанию будет сохранено в out.csv)  
  
# Building the Docker Image

`docker build -t <name> .`

# Running the Docker Image

`docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv`

# Вопросы и ответы

**Q: Почему бы не генерировать все "потенциальные" имена S3-бакетов в самом инструменте?**

A: Этот инструмент не знает разведданные, которые вы уже собрали, например, поддомены. Когда у вас есть огромный список поддоменов, вы можете запустить над ним alt-dns и попытаться найти другие S3-бакеты, для которых, возможно, еще не настроена DNS-запись.

**Q: Инструмент возвращает странные несуществующие бакеты**

A: Инструмент полагается на файл `lists/resolvers.txt`, который должен быть точным, без "плохих" резолверов. Вы можете использовать fresh.sh для очистки списка резолверов.

**Q: Сколько потоков следует использовать?**

A: Зависит от ваших ресурсов; лично я использую 500 потоков, и это, кажется, работает нормально.

# Благодарности

Благодарности @koenrh, создателю s3enum. Я использовал некоторые части его кода и способ определения существования S3-бакета через DNS.