Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
s3-account-search — S3-Kontosuche | Kitploit
Tools/GitHubGitHub/wearecloudar/s3-account-search
Cloud-Infrastruktur-SicherheitAufklärungInformationsbeschaffungCloud-Sicherheit
GitHubwearecloudar/s3-account-search

s3-account-search

S3-Kontosuche

Repository anzeigen
519vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

S3-Kontosuche

Mit diesem Tool können Sie die Konto-ID finden, zu der ein S3-Bucket gehört.

Damit dies funktioniert, benötigen Sie mindestens eine der folgenden Berechtigungen:

  • Berechtigung zum Herunterladen einer bekannten Datei aus dem Bucket (s3:getObject).
  • Berechtigung zum Auflisten des Inhalts des Buckets (s3:ListBucket).

Zusätzlich benötigen Sie eine Rolle, die Sie mit (einer) dieser Berechtigungen auf dem von Ihnen untersuchten Bucket übernehmen können.

Weitere Hintergrundinformationen finden Sie im Cloudar Blog

Installation

Dieses Paket ist auf PyPI verfügbar, Sie können zum Beispiel einen der folgenden Befehle verwenden (pipx wird empfohlen)

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

Verwendungsbeispiele

root@kitploit:~
# with a bucket
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# with an object
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# You can also leave out the s3://
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# Or start from a specified source profile
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

Funktionsweise

Es gibt eine IAM-Richtlinienbedingung s3:ResourceAccount, die dazu gedacht ist, den Zugriff auf S3 in bestimmten (Gruppen von) Konten zu gewähren, aber auch Platzhalter unterstützt. Durch die Konstruktion der richtigen Muster und das Überprüfen, welche zu einem Deny oder Allow führen, können wir die Konto-ID bestimmen, indem wir sie Ziffer für Ziffer ermitteln.

  1. Wir überprüfen, ob wir mit der bereitgestellten Rolle auf das Objekt oder den Bucket zugreifen können.
  2. Wir nehmen dieselbe Rolle erneut an, fügen diesmal jedoch eine Richtlinie hinzu, die unseren Zugriff auf S3-Buckets einschränkt, die in einem mit 0 beginnenden Konto existieren. Wenn der Zugriff erlaubt ist, wissen wir, dass die Konto-ID mit 0 beginnen muss. Wenn die Anfrage abgelehnt wird, versuchen wir es erneut mit 1 als erster Ziffer. Wir erhöhen weiter, bis die Anfrage erlaubt wird, und finden so die erste Ziffer.
  3. Diesen Vorgang wiederholen wir für jede Ziffer. Dabei verwenden wir die bereits ermittelten Ziffern als Präfix. Z.B. wenn die erste Ziffer 8 war, testen wir Konto-IDs, die mit 80, 81, 82 usw. beginnen.

Entwicklung

Wir verwenden Poetry, um dieses Projekt zu verwalten

  1. Klonen Sie dieses Repository
  2. Führen Sie poetry install aus
  3. Aktivieren Sie die virtuelle Umgebung mit poetry shell (Sie können auch poetry run $command verwenden)

Veröffentlichung einer neuen Version auf PyPI

  1. Bearbeiten Sie pyproject.toml, um die Versionsnummer zu aktualisieren.
  2. Committen Sie die Erhöhung der Versionsnummer.
  3. Führen Sie poetry publish --build aus
  4. Pushen Sie zu GitHub
  5. Erstellen Sie eine neue Version auf GitHub

Mögliche Verbesserungen

  • Anstatt eine Ziffer nach der anderen zu prüfen, könnten wir einen Algorithmus ähnlich der binären Suche verwenden. Z.B. ist die folgende Bedingung äquivalent zu s3:ResourceAccount < 500000000000
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • Ebenso ist eine Geschwindigkeitsverbesserung möglich, indem mehrere Ziffern pro Position parallel überprüft werden (Es besteht ein geringes Risiko, bei Verwendung dieses Ansatzes von STS gedrosselt zu werden)

In der Praxis sollte dieses Tool in den meisten Fällen schnell genug sein.

Tool herunterladen