Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s3-account-search — S3 Account Search | Kitploit
Herramientas/GitHubGitHub/wearecloudar/s3-account-search
Seguridad de Infraestructura en la NubeReconocimientoRecopilación de InformaciónSeguridad en la Nube
GitHubwearecloudar/s3-account-search

s3-account-search

S3 Account Search

Ver Repositorio
519hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Búsqueda de Cuenta S3

Esta herramienta te permite encontrar el ID de cuenta al que pertenece un bucket de S3.

Para que funcione, necesitas tener al menos uno de estos permisos:

  • Permiso para descargar un archivo conocido del bucket (s3:getObject).
  • Permiso para listar el contenido del bucket (s3:ListBucket).

Adicionalmente, necesitarás un rol que puedas asumir con (uno de) estos permisos en el bucket que estás examinando.

Puedes encontrar más información en el Blog de Cloudar

Instalación

Este paquete está disponible en pypi; puedes usar, por ejemplo, uno de estos comandos (se recomienda pipx)

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

Ejemplos de Uso

root@kitploit:~
# with a bucket
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# with an object
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# You can also leave out the s3://
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# Or start from a specified source profile
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

Cómo funciona

Existe una condición de política IAM s3:ResourceAccount que está diseñada para otorgar acceso a S3 en cuentas específicas (o conjuntos de cuentas), pero también admite comodines. Construyendo los patrones correctos y viendo cuáles resultan en una denegación (Deny) o una concesión (Allow), podemos determinar el ID de cuenta descubriéndolo un dígito a la vez.

  1. Verificamos que podemos acceder al objeto o bucket con el rol proporcionado
  2. Asumimos el mismo rol nuevamente, pero esta vez añadimos una política que restrinja nuestro acceso a los buckets de S3 que existen en una cuenta que comienza con 0. Si nuestro acceso está permitido, sabemos que el ID de cuenta debe comenzar con 0. Si la solicitud es denegada, probamos con 1 como primer dígito. Seguimos incrementando hasta que nuestra solicitud sea permitida, y encontramos el primer dígito
  3. Repetimos este proceso para cada dígito. Usando los dígitos ya descubiertos como prefijo. Por ejemplo, si el primer dígito fue 8, probamos IDs de cuenta que comiencen con 80, 81, 82, etc.

Desarrollo

Usamos poetry para gestionar este proyecto

  1. Clona este repositorio
  2. Ejecuta poetry install
  3. Activa el entorno virtual con poetry shell (también puedes usar poetry run $command)

Publicar una nueva versión en pypi

  1. Edita pyproject.toml para actualizar el número de versión
  2. Haz commit del incremento del número de versión
  3. Ejecuta poetry publish --build
  4. Haz push a GitHub
  5. Crea un nuevo release en GitHub

Posibles mejoras

  • En lugar de verificar un dígito a la vez, podríamos usar un algoritmo similar a la búsqueda binaria. Por ejemplo, la siguiente condición es equivalente a s3:ResourceAccount < 500000000000
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • De manera similar, es posible mejorar la velocidad verificando múltiples dígitos por posición en paralelo (Existe un pequeño riesgo de ser limitado por tasa (rate limited) por STS al usar este enfoque)

En la práctica, esta herramienta debería ser lo suficientemente rápida en la mayoría de los casos.

Descargar herramienta