Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s3sec — Vérifier les instances AWS S3 pour les accès en lecture/écriture/suppression | Kitploit
Outils/GitHubGitHub/0xmoot/s3sec
Scanners de VulnérabilitésCollecte d'InformationsTests d'IntrusionSécurité Cloud
GitHub0xmoot/s3sec

s3sec

Vérifier les instances AWS S3 pour les accès en lecture/écriture/suppression

Voir le dépôt
12016il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

s3sec

Testez les compartiments AWS S3 pour l'accès en lecture/écriture/suppression

Cet outil a été développé pour tester rapidement une liste de compartiments S3 pour l'accès public en lecture, écriture et suppression dans le cadre de tests de pénétration sur des programmes de bug bounty.

Screenshot

Vous avez trouvé un bug bounty en utilisant cet outil ? N'hésitez pas à m'ajouter comme collaborateur : @0xmoot :)

Installation

Clonez le dépôt git sur votre machine :

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

Bonne chasse :)

Usage

Vérifiez une seule instance S3 :

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

Ou :

root@kitploit:~
echo "test-instance" | python3 s3sec.py

Vérifiez une liste d'instances S3 :

root@kitploit:~
cat locations | python3 s3sec.py

Setup AWS CLI & Credentials (optional)

Pour tirer le meilleur parti de cet outil, vous devriez installer AWS CLI et configurer des identifiants utilisateur.

Avec AWS CLI, une série de tests plus approfondis (incluant la lecture non signée, l'écriture et la suppression de fichiers) est activée :

Installing AWS CLI on Kali Linux

Pour installer AWS CLI, vous pouvez simplement utiliser la commande ci-dessous :

root@kitploit:~
pip3 install awscli

Getting AWS Credentials (Access Key ID and AWS Secret Access Key)

  1. Inscrivez-vous à Amazon AWS depuis leur site officiel : https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. Connectez-vous à votre compte AWS et cliquez sur My Security Credentials.

  3. Cliquez sur Access Keys (access key id et secret access key) pour obtenir vos identifiants de connexion pour AWS CLI.

  4. Cliquez ensuite sur l'option Show Access Key pour obtenir votre Access Key ID et Secret Access Key, ou vous pouvez également les télécharger.

Configuring AWS CLI on Kali Linux

  1. Ouvrez un terminal et entrez les commandes ci-dessous, puis saisissez l'AWS Access Key ID et l'AWS Secret Access Key créés aux étapes précédentes.
root@kitploit:~
aws configure

Utilisez les paramètres par défaut suivants :

root@kitploit:~
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json

Disclaimer

Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par l'outil s3sec. L'outil est fourni tel quel à des fins éducatives et de bug bounty.

License

MIT License

Télécharger l’outil