Skip to content
mass3 exploit

mass3 exploit

Sploitus September 9, 2026

![](

Быстро перебирайте предварительно составленный список AWS S3-бакетов, используя DNS вместо HTTP, с помощью списка DNS-резолверов и многопоточности. Предупреждение: имейте в виду, что это действительно ужасный код на Go. Я написал его без предварительных знаний Go Lang, но он, похоже, справляется с задачей. Не стесняйтесь вносить вклад, чтобы улучшить инструмент!

mass3 -w ./lists/buckets.txt -r ./lists/resolvers.txt -t 100

-w| Словник со всеми предварительно составленными S3-бакетами (bucketname.s3.amazonaws.com)

-t| Количество потоков для использования, по умолчанию 10

-o| Путь к файлу для сохранения результата (необязательно. По умолчанию будет сохранено в out.csv)

`docker run -it -w buckets.txt -r resolvers.txt -t 100 -o /tmp/out.csv`

**Q: Почему бы не генерировать все "потенциальные" имена S3-бакетов в самом инструменте?**

A: Этот инструмент не знает разведданные, которые вы уже собрали, например, поддомены. Когда у вас есть огромный список поддоменов, вы можете запустить над ним alt-dns и попытаться найти другие S3-бакеты, для которых, возможно, еще не настроена DNS-запись.

**Q: Инструмент возвращает странные несуществующие бакеты**

A: Инструмент полагается на файл `lists/resolvers.txt`, который должен быть точным, без "плохих" резолверов. Вы можете использовать fresh.sh для очистки списка резолверов.

**Q: Сколько потоков следует использовать?**

A: Зависит от ваших ресурсов; лично я использую 500 потоков, и это, кажется, работает нормально.

Благодарности @koenrh, создателю s3enum. Я использовал некоторые части его кода и способ определения существования S3-бакета через DNS.

Extracted Entities