Skip to content
s3enum exploit

s3enum exploit

Sploitus September 9, 2026

s3enum — это быстрый и незаметный инструмент для перечисления сегментов Amazon S3. Он использует DNS вместо HTTP, что означает, что запросы не регистрируются в журналах доступа S3 сервера.

Изначально он был создан в 2016 году для исследования безопасности GitHub.

go install github.com/koenrh/s3enum@latest

Необходимо указать базовое имя цели (например, `hackerone`), список слов и список суффиксов. Кандидатные имена сегментов генерируются путем объединения имени цели с каждым словом (с использованием `-`, `_`, `.` и без разделителя), а затем при необходимости добавлением каждой записи из списка суффиксов в начало или конец. Вы можете использовать примеры файлов `wordlist.txt` и `suffixlist.txt` из этого репозитория или получить список слов в другом месте. При желании можно указать количество рабочих потоков (по умолчанию 50).

По умолчанию `s3enum` использует сервер имен, указанный в `/etc/resolv.conf`. Также можно указать другой сервер имен с помощью опции `-nameserver`. Кроме того, можно проверять несколько имен одновременно.

Обнаружение сегментов основано на CNAME-ответах в зоне `s3.amazonaws.com`. Сегменты в us-east-1 разрешаются в `s3-1-w.amazonaws.com` и в настоящее время неотличимы от несуществующих сегментов.

Extracted Entities

MITRE ATT&CK (1)

Platforms (1)

Tools (1)