Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s3crets_scanner — Scanner automatisé qui traque les secrets (clés API, identifiants) accidentellement téléversés dans des compartiments S3 publics, en utilisant truffleHog3 pour la détection et prenant en charge les analyses programmées ou à la demande. | Kitploit
Outils/GitHubGitHub/eilonh/s3crets_scanner
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésSécurité CloudDétection de Secrets
GitHubeilonh/s3crets_scanner

s3crets_scanner

Scanner automatisé qui traque les secrets (clés API, identifiants) accidentellement téléversés dans des compartiments S3 publics, en utilisant truffleHog3 pour la détection et prenant en charge les analyses programmées ou à la demande.

Voir le dépôt
57162il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

S3cret Scanner : Chasse aux secrets téléversés dans les buckets S3 publics

  • L'outil S3cret Scanner conçu pour fournir une couche complémentaire aux Bonnes pratiques de sécurité Amazon S3 en chassant proactivement les secrets dans les buckets S3 publics.
  • Peut être exécuté comme tâche planifiée ou à la demande

Flux de travail d'automatisation

L'automatisation effectuera les actions suivantes :

  1. Lister les buckets publics du compte (définis avec ACL Public ou objects can be public)
  2. Lister les fichiers textuels ou sensibles (par exemple .p12, .pgp et autres)
  3. Télécharger, scanner (en utilisant truffleHog3) et supprimer les fichiers du disque, une fois l'évaluation terminée, un par un.
  4. Les logs seront créés dans le fichier logger.log.

Prérequis

  1. Python 3.6 ou supérieur
  2. TruffleHog3 installé dans $PATH
  3. Un rôle AWS avec les autorisations suivantes :
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Si vous utilisez un fichier CSV - assurez-vous de placer le fichier accounts.csv dans le répertoire csv, au format suivant :
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Pour commencer

Utilisez pip pour installer les dépendances nécessaires.

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

Utilisation

Exemples d'utilisation

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Démo


Références

Medium


Contribution

Les pull requests et les forks sont les bienvenus. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.


Licence

License

Télécharger l’outil
ArgumentValeursDescriptionRequis
-p, --aws_profileLe nom du profil AWS pour les clés d'accès✓
-r, --scanner_roleLe nom du rôle du scanner AWS✓
-m, --methodinternalle type de scan✓
-l, --last_modified1-365Nombre de jours à scanner depuis la dernière modification du fichier ; Par défaut - 1✗