Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3sec — Überprüfen Sie AWS S3-Instanzen auf Lese-/Schreib-/Löschzugriff | Kitploit
Tools/GitHubGitHub/0xmoot/s3sec
SchwachstellenscannerInformationsbeschaffungPenetrationstestsCloud-Sicherheit
GitHub0xmoot/s3sec

s3sec

Überprüfen Sie AWS S3-Instanzen auf Lese-/Schreib-/Löschzugriff

Repository anzeigen
12016vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

s3sec

Teste AWS S3 Buckets auf Lese-/Schreib-/Löschzugriff

Dieses Tool wurde entwickelt, um schnell eine Liste von S3-Buckets auf öffentlichen Lese-, Schreib- und Löschzugriff zu testen, für Penetrationstests im Rahmen von Bug-Bounty-Programmen.

Screenshot

Einen Bug-Bounty mit diesem Tool gefunden? Gerne kannst du mich als Mitarbeiter hinzufügen: @0xmoot :)

Installation

Klonen Sie das Git-Repo auf Ihren Rechner:

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

Viel Erfolg :)

Verwendung

Überprüfen einer einzelnen S3-Instanz:

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

Oder:

root@kitploit:~
echo "test-instance" | python3 s3sec.py

Überprüfen einer Liste von S3-Instanzen:

root@kitploit:~
cat locations | python3 s3sec.py

Einrichtung von AWS CLI & Anmeldeinformationen (optional)

Um das Beste aus diesem Tool herauszuholen, sollten Sie die AWS CLI installieren und Benutzeranmeldeinformationen einrichten.

Mit AWS CLI wird eine Reihe tiefergehender Tests (einschließlich unsigniertem Lesen, Schreiben von Dateien und Löschen von Dateien) aktiviert:

Installieren der AWS CLI auf Kali Linux

Um die AWS CLI zu installieren, können Sie einfach den folgenden Befehl verwenden:

root@kitploit:~
pip3 install awscli

Erhalten der AWS-Anmeldeinformationen (Access Key ID und AWS Secret Access Key)

  1. Melden Sie sich für Amazon AWS auf deren offizieller Website an: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. Melden Sie sich in Ihrem AWS-Konto an und klicken Sie auf Meine Sicherheitsanmeldeinformationen.

  3. Klicken Sie auf Zugangsschlüssel (Access Key ID und Secret Access Key), um Ihre Anmeldeinformationen für die AWS CLI zu erhalten.

  4. Klicken Sie dann auf die Option Zugangsschlüssel anzeigen, um Ihre Access Key ID und Ihren Secret Access Key zu erhalten, oder Sie können diese auch herunterladen.

Konfigurieren der AWS CLI auf Kali Linux

  1. Starten Sie ein Terminal und geben Sie die folgenden Befehle ein. Geben Sie dann die AWS Access Key ID und den AWS Secret Access Key ein, die in den vorherigen Schritten erstellt wurden.
root@kitploit:~
aws configure

Verwenden Sie die folgenden Standardeinstellungen:

root@kitploit:~
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json

Haftungsausschluss

Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch das s3sec-Tool verursacht werden. Das Tool wird wie besehen für Bildungs- und Bug-Bounty-Zwecke bereitgestellt.

Lizenz

MIT-Lizenz

Tool herunterladen