Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3crets_scanner — Automatisierter Scanner, der nach versehentlich in öffentliche S3-Buckets hochgeladenen Geheimnissen (API-Schlüsseln, Anmeldeinformationen) sucht, truffleHog3 zur Erkennung verwendet und geplante oder bedarfsgesteuerte Scans unterstützt. | Kitploit
Tools/GitHubGitHub/eilonh/s3crets_scanner
Cloud-Infrastruktur-SicherheitSchwachstellenscannerCloud-SicherheitSecret-Erkennung
GitHubeilonh/s3crets_scanner

s3crets_scanner

Automatisierter Scanner, der nach versehentlich in öffentliche S3-Buckets hochgeladenen Geheimnissen (API-Schlüsseln, Anmeldeinformationen) sucht, truffleHog3 zur Erkennung verwendet und geplante oder bedarfsgesteuerte Scans unterstützt.

Repository anzeigen
57162vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

S3cret Scanner: Jagd nach Geheimnissen, die in öffentliche S3-Buckets hochgeladen wurden

  • Das S3cret Scanner-Tool bietet eine ergänzende Ebene zu den Amazon S3 Security Best Practices, indem es proaktiv nach Geheimnissen in öffentlichen S3-Buckets sucht.
  • Kann als geplanter Task oder On-Demand ausgeführt werden

Automatisierungs-Workflow

Die Automatisierung führt folgende Aktionen aus:

  1. Liste der öffentlichen Buckets im Konto (festgelegt mit ACL Public oder Objekte können öffentlich sein)
  2. Liste der Text- oder sensiblen Dateien (z. B. .p12, .pgp und weitere)
  3. Herunterladen, scannen (mit truffleHog3) und Löschen der Dateien von der Festplatte, nach der Auswertung, eine nach der anderen.
  4. Die Logs werden in der Datei logger.log erstellt.

Voraussetzungen

  1. Python 3.6 oder höher
  2. TruffleHog3 installiert im $PATH
  3. Eine AWS-Rolle mit folgenden Berechtigungen:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Wenn Sie eine CSV-Datei verwenden – stellen Sie sicher, dass die Datei accounts.csv im Verzeichnis csv im folgenden Format abgelegt ist:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Erste Schritte

Verwenden Sie pip, um die benötigten Abhängigkeiten zu installieren.

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

Verwendung

Verwendungsbeispiele

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Demo


Referenzen

Medium


Mitwirken

Pull-Requests und Forks sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.


Lizenz

License

Tool herunterladen
ArgumentWerteBeschreibungErforderlich
-p, --aws_profileDer AWS-Profilname für die Zugriffsschlüssel✓
-r, --scanner_roleDer Name der AWS-Scanner-Rolle✓
-m, --methodinternalder Scan-Typ✓
-l, --last_modified1-365Anzahl der Tage, die seit der letzten Änderung der Datei gescannt werden sollen; Standard - 1✗