Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3crets_scanner — Escáner automatizado que busca secretos (claves API, credenciales) subidos accidentalmente a buckets públicos de S3, utilizando truffleHog3 para la detección y compatible con escaneos programados o bajo demanda. | Kitploit
Herramientas/GitHubGitHub/eilonh/s3crets_scanner
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad en la NubeDetección de Secretos
GitHubeilonh/s3crets_scanner

s3crets_scanner

Escáner automatizado que busca secretos (claves API, credenciales) subidos accidentalmente a buckets públicos de S3, utilizando truffleHog3 para la detección y compatible con escaneos programados o bajo demanda.

Ver Repositorio
5716225hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

S3cret Scanner: Cazando secretos cargados en buckets S3 públicos

  • S3cret Scanner es una herramienta diseñada para proporcionar una capa complementaria a las Mejores prácticas de seguridad de Amazon S3 al cazar proactivamente secretos en buckets S3 públicos.
  • Se puede ejecutar como tarea programada o bajo demanda

Flujo de trabajo de automatización

La automatización realizará las siguientes acciones:

  1. Listar los buckets públicos en la cuenta (Configurados con ACL de Public o los objetos pueden ser públicos)
  2. Listar los archivos textuales o sensibles (por ejemplo, , y más)
.p12
.pgp
  • Descargar, escanear (usando truffleHog3) y eliminar los archivos del disco, una vez evaluados, uno por uno.
  • Los registros se crearán en el archivo logger.log.

  • Prerrequisitos

    1. Python 3.6 o superior
    2. TruffleHog3 instalado en $PATH
    3. Un rol de AWS con los siguientes permisos:
    root@kitploit:~
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "s3:GetLifecycleConfiguration",
                    "s3:GetBucketTagging",
                    "s3:ListBucket",
                    "s3:GetAccelerateConfiguration",
                    "s3:GetBucketPolicy",
                    "s3:GetBucketPublicAccessBlock",
                    "s3:GetBucketPolicyStatus",
                    "s3:GetBucketAcl",
                    "s3:GetBucketLocation"
                ],
                "Resource": "arn:aws:s3:::*"
            },
            {
                "Sid": "VisualEditor1",
                "Effect": "Allow",
                "Action": "s3:ListAllMyBuckets",
                "Resource": "*"
            }
        ]
    }
    
    1. Si estás usando un archivo CSV - asegúrate de colocar el archivo accounts.csv en el directorio csv, con el siguiente formato:
    root@kitploit:~
    Account name,Account id
    prod,123456789
    ci,321654987
    dev,148739578
    

    Comenzando

    Usa pip para instalar los requisitos necesarios.

    root@kitploit:~
    # Clone the repo
    git clone <repo>
    
    # Install requirements
    pip3 install -r requirements.txt
    
    # Install trufflehog3
    pip3 install trufflehog3
    

    Uso

    ArgumentoValoresDescripciónRequerido
    -p, --aws_profileEl nombre del perfil de AWS para las claves de acceso✓
    -r, --scanner_roleEl nombre del rol del escáner de AWS✓
    -m, --methodinternalel tipo de escaneo✓
    -l, --last_modified1-365Número de días a escanear desde la última modificación del archivo; Por defecto - 1✗

    Ejemplos de uso

    python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

    Demostración


    Referencias

    Medium


    Contribuciones

    Las solicitudes de extracción y los forks son bienvenidos. Para cambios importantes, abre un issue primero para discutir lo que te gustaría cambiar.


    Licencia

    License

    Descargar herramienta