Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s3-account-search — Recherche de comptes S3 | Kitploit
Outils/GitHubGitHub/wearecloudar/s3-account-search
Sécurité de l'Infrastructure CloudReconnaissanceCollecte d'InformationsSécurité Cloud
GitHubwearecloudar/s3-account-search

s3-account-search

Recherche de comptes S3

Voir le dépôt
519il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche de compte S3

Cet outil vous permet de trouver l'ID de compte auquel appartient un bucket S3.

Pour que cela fonctionne, vous devez disposer d'au moins une de ces permissions :

  • Permission de télécharger un fichier connu depuis le bucket (s3:getObject).
  • Permission de lister le contenu du bucket (s3:ListBucket).

De plus, vous aurez besoin d'un rôle que vous pouvez assumer avec (une de) ces permissions sur le bucket que vous examinez.

Plus de contexte peut être trouvé sur le Blog Cloudar

Installation

Ce paquet est disponible sur pypi, vous pouvez par exemple utiliser l'une de ces commandes (pipx est recommandé)

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

Exemples d'utilisation

root@kitploit:~
# with a bucket
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# with an object
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# You can also leave out the s3://
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# Or start from a specified source profile
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

Comment cela fonctionne

Il existe une condition de politique IAM s3:ResourceAccount, conçue pour donner accès à S3 dans un (ensemble de) compte(s) spécifié(s), mais qui supporte également les wildcards. En construisant les bons motifs et en observant ceux qui mènent à un Deny ou un Allow, nous pouvons déterminer l'ID de compte en le découvrant un chiffre à la fois.

  1. Nous vérifions que nous pouvons accéder à l'objet ou au bucket avec le rôle fourni.
  2. Nous assumons le même rôle à nouveau, mais cette fois nous ajoutons une politique qui restreint notre accès aux buckets S3 qui existent dans un compte commençant par 0. Si notre accès est autorisé, nous savons que l'ID de compte doit commencer par 0. Si la requête est refusée, nous réessayons avec 1 comme premier chiffre. Nous continuons d'incrémenter jusqu'à ce que notre requête soit autorisée, et nous trouvons le premier chiffre.
  3. Nous répétons ce processus pour chaque chiffre. En utilisant les chiffres déjà découverts comme préfixe. Par exemple, si le premier chiffre était 8, nous testons les IDs de compte commençant par 80, 81, 82, etc.

Développement

Nous utilisons poetry pour gérer ce projet

  1. Clonez ce dépôt
  2. Exécutez poetry install
  3. Activez l'environnement virtuel avec poetry shell (vous pouvez aussi utiliser poetry run $command)

Publier une nouvelle version sur pypi

  1. Modifiez pyproject.toml pour mettre à jour le numéro de version
  2. Commitez le changement de numéro de version
  3. Exécutez poetry publish --build
  4. Poussez sur GitHub
  5. Créez une nouvelle release sur GitHub

Améliorations possibles

  • Au lieu de vérifier un chiffre à la fois, nous pourrions utiliser un algorithme de type recherche binaire. Par exemple, la condition suivante est équivalente à s3:ResourceAccount < 500000000000
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • De même, une amélioration de vitesse est possible en vérifiant plusieurs chiffres par position en parallèle (Il y a un petit risque d'être limité par le débit de STS en utilisant cette approche)

En pratique, cet outil devrait être suffisamment rapide dans la plupart des cas.

Télécharger l’outil