Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aws-vault — Una bóveda para almacenar y acceder de forma segura a credenciales de AWS en entornos de desarrollo | Kitploit
Herramientas/GitHubGitHub/99designs/aws-vault
Seguridad de Infraestructura en la NubeUtilidades de Propósito GeneralHerramientas de Cifrado/DescifradoSeguridad en la NubeDevSecOpsDetección de SecretosGestión de Identidad y Acceso (IAM)Autenticación
GitHub99designs/aws-vault

aws-vault

Una bóveda para almacenar y acceder de forma segura a credenciales de AWS en entornos de desarrollo

9.0k827hace 9 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AWS Vault

Downloads Continuous Integration

[!WARNING] Este proyecto ha sido abandonado y ya no recibe más actualizaciones. Si deseas seguir recibiendo actualizaciones o contribuir, no dudes en consultar el fork activo en: https://github.com/ByteNess/aws-vault

AWS Vault es una herramienta para almacenar y acceder de forma segura a las credenciales de AWS en un entorno de desarrollo.

AWS Vault almacena las credenciales de IAM en el almacén de claves seguro de tu sistema operativo y luego genera credenciales temporales a partir de ellas para exponerlas a tu shell y aplicaciones. Está diseñado para ser complementario a las herramientas de AWS CLI, y es consciente de tus perfiles y configuración en ~/.aws/config.

Consulta la publicación del blog de anuncio para más detalles.

Instalación

Puedes instalar AWS Vault:

  • descargando la última versión
  • en macOS con Homebrew: brew install aws-vault
  • en macOS con MacPorts: port install aws-vault
  • en Windows con Chocolatey: choco install aws-vault
  • en Windows con Scoop: scoop install aws-vault
  • en Linux con Homebrew on Linux: brew install aws-vault
  • en Arch Linux: pacman -S aws-vault
  • en Gentoo Linux: emerge --ask app-admin/aws-vault (habilita Guru primero)
  • en FreeBSD: pkg install aws-vault
  • en OpenSUSE: habilita el repositorio devel:languages:go y luego zypper install aws-vault
  • con Nix: nix-env -i aws-vault
  • con asdf-vm: asdf plugin-add aws-vault https://github.com/karancode/asdf-aws-vault.git && asdf install aws-vault <version>

Documentación

La configuración, el uso, los consejos y trucos están disponibles en el archivo USAGE.md.

Backends de almacenamiento

Los backends de almacenamiento compatibles son:

  • macOS Keychain
  • Windows Credential Manager
  • Secret Service (Gnome Keyring, KWallet)
  • KWallet
  • Pass
  • Archivo cifrado

Usa el flag --backend o la variable de entorno AWS_VAULT_BACKEND para especificarlo.

Inicio rápido

# Store AWS credentials for the "jonsmith" profile
$ aws-vault add jonsmith
Enter Access Key Id: ABDCDEFDASDASF
Enter Secret Key: %%%

# Execute a command (using temporary credentials)
$ aws-vault exec jonsmith -- aws s3 ls
bucket_1
bucket_2

# open a browser window and login to the AWS Console
$ aws-vault login jonsmith

# List credentials
$ aws-vault list
Profile                  Credentials              Sessions
=======                  ===========              ========
jonsmith                 jonsmith                 -

# Start a subshell with temporary credentials
$ aws-vault exec jonsmith
Starting subshell /bin/zsh, use `exit` to exit the subshell
$ aws s3 ls
bucket_1
bucket_2

Cómo funciona

aws-vault utiliza el servicio STS de Amazon para generar credenciales temporales mediante las llamadas a la API GetSessionToken o AssumeRole. Estas expiran en un corto período de tiempo, por lo que se reduce el riesgo de filtrar credenciales.

AWS Vault luego expone las credenciales temporales al subproceso de una de dos maneras

  1. Variables de entorno se escriben en el subproceso. Observa en el siguiente ejemplo cómo se escriben las credenciales de AWS
    $ aws-vault exec jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_ACCESS_KEY_ID=%%%
    AWS_SECRET_ACCESS_KEY=%%%
    AWS_SESSION_TOKEN=%%%
    AWS_CREDENTIAL_EXPIRATION=2020-04-16T11:16:27Z
    
  2. Servidor de metadatos local se inicia. Este enfoque tiene la ventaja de que cualquier cosa que use los SDK de Amazon actualizará automáticamente las credenciales según sea necesario, por lo que los tiempos de sesión pueden ser lo más cortos posible.
    $ aws-vault exec --server jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_CONTAINER_CREDENTIALS_FULL_URI=%%%
    AWS_CONTAINER_AUTHORIZATION_TOKEN=%%%
    

El valor predeterminado es usar variables de entorno, pero puedes optar por el servidor de metadatos de instancia local con el flag --server en el comando exec.

Roles y MFA

La mejor práctica es crear Roles para delegar permisos. Por seguridad, también deberías exigir que los usuarios proporcionen una clave de un solo uso generada desde un dispositivo de autenticación multifactor (MFA).

Primero necesitarás crear los usuarios y roles en IAM, así como configurar un dispositivo MFA. Luego puedes configurar roles de IAM para exigir MFA.

Aquí tienes un ejemplo de configuración usando roles y MFA:

[default]
region = us-east-1

[profile jonsmith]
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile foo-readonly]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/ReadOnly

[profile foo-admin]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/Administrator
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role1]
source_profile = jonsmith
role_arn = arn:aws:iam::333333333333:role/Role1
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role2]
source_profile = bar-role1
role_arn = arn:aws:iam::333333333333:role/Role2
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

Esto es lo que puedes esperar de aws-vault

Descargar herramienta