## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SMIEGLES-MASS3

Быстро перебирайте предварительно составленный список AWS S3-бакетов, используя DNS вместо HTTP, с помощью списка DNS-резолверов и многопоточности. Предупреждение: имейте в виду, что это действительно ужасный код на Go. Я написал его без предварительных знаний Go Lang, но он, похоже, справляется с задачей. Не стесняйтесь вносить вклад, чтобы улучшить инструмент!
# Install
root@kitploit:~
go get -u github.com/smiegles/mass3
# Usage
root@kitploit:~
mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100
# Arguments
argument| explanation
---|---
-w| Словник со всеми предварительно составленными S3-бакетами (bucketname.s3.amazonaws.com)
-r| Список всех резолверов
-t| Количество потоков для использования, по умолчанию 10
-o| Путь к файлу для сохранения результата (необязательно. По умолчанию будет сохранено в out.csv)
# Building the Docker Image
`docker build -t <name> .`
# Running the Docker Image
`docker run -it <name> -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv`
# Вопросы и ответы
**Q: Почему бы не генерировать все "потенциальные" имена S3-бакетов в самом инструменте?**
A: Этот инструмент не знает разведданные, которые вы уже собрали, например, поддомены. Когда у вас есть огромный список поддоменов, вы можете запустить над ним alt-dns и попытаться найти другие S3-бакеты, для которых, возможно, еще не настроена DNS-запись.
**Q: Инструмент возвращает странные несуществующие бакеты**
A: Инструмент полагается на файл `lists/resolvers.txt`, который должен быть точным, без "плохих" резолверов. Вы можете использовать fresh.sh для очистки списка резолверов.
**Q: Сколько потоков следует использовать?**
A: Зависит от ваших ресурсов; лично я использую 500 потоков, и это, кажется, работает нормально.
# Благодарности
Благодарности @koenrh, создателю s3enum. Я использовал некоторые части его кода и способ определения существования S3-бакета через DNS.