Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3sec — Verifica instancias de AWS S3 para acceso de lectura/escritura/eliminación | Kitploit
Herramientas/GitHubGitHub/0xmoot/s3sec
Escáneres de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónSeguridad en la Nube
GitHub0xmoot/s3sec

s3sec

Verifica instancias de AWS S3 para acceso de lectura/escritura/eliminación

Ver Repositorio
12016hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

s3sec

Prueba los buckets de AWS S3 para acceso de lectura/escritura/eliminación

Esta herramienta fue desarrollada para probar rápidamente una lista de buckets de S3 para acceso público de lectura, escritura y eliminación con fines de pruebas de penetración en programas de bug bounty.

Screenshot

¿Encontraste un bug bounty usando esta herramienta? No dudes en agregarme como colaborador: @0xmoot :)

Instalación

Clona el repositorio de git en tu máquina:

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

¡Buena caza :)

Uso

Verifica una instancia única de S3:

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

O:

root@kitploit:~
echo "test-instance" | python3 s3sec.py

Verifica una lista de instancias de S3:

root@kitploit:~
cat locations | python3 s3sec.py

Configuración de AWS CLI y Credenciales (opcional)

Para aprovechar al máximo esta herramienta, debes instalar AWS CLI y configurar credenciales de usuario.

Con AWS CLI se activa una serie de pruebas más profundas (incluyendo lectura no firmada, escritura de archivos y eliminación de archivos):

Instalación de AWS CLI en Kali Linux

Para instalar AWS CLI, simplemente puedes instalarlo usando el siguiente comando:

root@kitploit:~
pip3 install awscli

Obtención de Credenciales de AWS (Access Key ID y AWS Secret Access Key)

  1. Regístrate en Amazon AWS desde su sitio web oficial: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. Inicia sesión en tu cuenta de AWS y haz clic en My Security Credentials.

  3. Haz clic en Access Keys (access key id y secret access key) para obtener tus credenciales de inicio de sesión para AWS CLI.

  4. Luego haz clic en la opción Show Access Key para obtener tu Access Key ID y Secret Access Key, o también puedes descargarlos.

Configuración de AWS CLI en Kali Linux

  1. Abre una terminal e ingresa los siguientes comandos, luego introduce el AWS Access Key ID y el AWS Secret Access Key que se crearon en los pasos anteriores.
root@kitploit:~
aws configure

Usa la siguiente configuración predeterminada:

root@kitploit:~
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json

Descargo de responsabilidad

Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por el mal uso o daños causados por la herramienta s3sec. La herramienta se proporciona tal cual con fines educativos y de bug bounty.

Licencia

Licencia MIT

Descargar herramienta