Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3crets_scanner — Escáner automatizado que busca secretos (claves API, credenciales) subidos accidentalmente a buckets públicos de S3, utilizando truffleHog3 para la detección y compatible con escaneos programados o bajo demanda. | Kitploit
Herramientas/GitHubGitHub/eilonh/s3crets_scanner
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad en la NubeDetección de Secretos
GitHubeilonh/s3crets_scanner

s3crets_scanner

Escáner automatizado que busca secretos (claves API, credenciales) subidos accidentalmente a buckets públicos de S3, utilizando truffleHog3 para la detección y compatible con escaneos programados o bajo demanda.

Ver Repositorio
57162hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

S3cret Scanner: Cazando secretos cargados en buckets S3 públicos

  • S3cret Scanner es una herramienta diseñada para proporcionar una capa complementaria a las Mejores prácticas de seguridad de Amazon S3 al cazar proactivamente secretos en buckets S3 públicos.
  • Se puede ejecutar como tarea programada o bajo demanda

Flujo de trabajo de automatización

La automatización realizará las siguientes acciones:

  1. Listar los buckets públicos en la cuenta (Configurados con ACL de Public o los objetos pueden ser públicos)
  2. Listar los archivos textuales o sensibles (por ejemplo, .p12, .pgp y más)
  3. Descargar, escanear (usando truffleHog3) y eliminar los archivos del disco, una vez evaluados, uno por uno.
  4. Los registros se crearán en el archivo logger.log.

Prerrequisitos

  1. Python 3.6 o superior
  2. TruffleHog3 instalado en $PATH
  3. Un rol de AWS con los siguientes permisos:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Si estás usando un archivo CSV - asegúrate de colocar el archivo accounts.csv en el directorio csv, con el siguiente formato:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Comenzando

Usa pip para instalar los requisitos necesarios.

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

Uso

Ejemplos de uso

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Demostración


Referencias

Medium


Contribuciones

Las solicitudes de extracción y los forks son bienvenidos. Para cambios importantes, abre un issue primero para discutir lo que te gustaría cambiar.


Licencia

License

Descargar herramienta
ArgumentoValoresDescripciónRequerido
-p, --aws_profileEl nombre del perfil de AWS para las claves de acceso✓
-r, --scanner_roleEl nombre del rol del escáner de AWS✓
-m, --methodinternalel tipo de escaneo✓
-l, --last_modified1-365Número de días a escanear desde la última modificación del archivo; Por defecto - 1✗