Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ankane/s3tk
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरएन्क्रिप्शन/डिक्रिप्शन उपकरणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubankane/s3tk

s3tk

Amazon S3 के लिए एक सुरक्षा टूलकिट

रिपॉजिटरी देखें
45927163 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

s3tk

Amazon S3 के लिए एक सुरक्षा टूलकिट

Screenshot

🍊 Instacart पर युद्ध-परीक्षित

स्थापना

चलाएँ:

pip install s3tk

आप अपने AWS क्रेडेंशियल्स सेट करने के लिए AWS CLI या AWS Vault का उपयोग कर सकते हैं:

pip install awscli
aws configure

प्रत्येक कमांड के लिए आवश्यक IAM नीतियाँ देखें।

कमांड्स

स्कैन

अपने बकेट को स्कैन करें:

  • सार्वजनिक के लिए खोली गई ACL
  • सार्वजनिक के लिए खोली गई नीति
  • सार्वजनिक पहुँच अवरुद्ध
  • लॉगिंग सक्षम
  • वर्शनिंग सक्षम
  • डिफ़ॉल्ट एन्क्रिप्शन सक्षम
s3tk scan

केवल विशिष्ट बकेट पर चलाएँ

s3tk scan my-bucket my-bucket-2

वाइल्डकार्ड के साथ भी काम करता है

s3tk scan "my-bucket*"

सही लॉग बकेट और प्रीफिक्स की पुष्टि करें

s3tk scan --log-bucket my-s3-logs --log-bucket other-region-logs --log-prefix "{bucket}/"

CloudTrail ऑब्जेक्ट-स्तरीय लॉगिंग जाँचें [प्रायोगिक]

s3tk scan --object-level-logging

लॉगिंग, वर्शनिंग, या डिफ़ॉल्ट एन्क्रिप्शन छोड़ें

s3tk scan --skip-logging --skip-versioning --skip-default-encryption

विफलताओं की ईमेल सूचनाएँ प्राप्त करें (SNS के माध्यम से)

s3tk scan --sns-topic arn:aws:sns:...

नीति सूची

बकेट नीतियाँ सूचीबद्ध करें

s3tk list-policy

केवल विशिष्ट बकेट पर चलाएँ

s3tk list-policy my-bucket my-bucket-2

नामित कथन दिखाएँ

s3tk list-policy --named

नीति सेट करें

नोट: यह पिछली नीति को बदलता है

केवल निजी अपलोड

s3tk set-policy my-bucket --no-object-acl

नीति हटाएँ

नीति हटाएँ

s3tk delete-policy my-bucket

सार्वजनिक पहुँच ब्लॉक करें

विशिष्ट बकेट पर सार्वजनिक पहुँच ब्लॉक करें

s3tk block-public-access my-bucket my-bucket-2

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

लॉगिंग सक्षम करें

सभी बकेट पर लॉगिंग सक्षम करें

s3tk enable-logging --log-bucket my-s3-logs

केवल विशिष्ट बकेट पर

s3tk enable-logging my-bucket my-bucket-2 --log-bucket my-s3-logs

लॉग प्रीफिक्स सेट करें (डिफ़ॉल्ट {bucket}/)

s3tk enable-logging --log-bucket my-s3-logs --log-prefix "logs/{bucket}/"

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

लॉगिंग के बारे में कुछ नोट्स:

  • जिन बकेट पर पहले से लॉगिंग सक्षम है, उन्हें बिल्कुल अपडेट नहीं किया जाता
  • लॉग बकेट स्रोत बकेट के समान क्षेत्र में होना चाहिए - विभिन्न क्षेत्रों के लिए इस कमांड को कई बार चलाएँ
  • लॉग दिखने में एक घंटे से अधिक समय लग सकता है

वर्शनिंग सक्षम करें

सभी बकेट पर वर्शनिंग सक्षम करें

s3tk enable-versioning

केवल विशिष्ट बकेट पर

s3tk enable-versioning my-bucket my-bucket-2

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

डिफ़ॉल्ट एन्क्रिप्शन सक्षम करें

सभी बकेट पर डिफ़ॉल्ट एन्क्रिप्शन सक्षम करें

s3tk enable-default-encryption

केवल विशिष्ट बकेट पर

s3tk enable-default-encryption my-bucket my-bucket-2

यह मौजूदा ऑब्जेक्ट्स को एन्क्रिप्ट नहीं करता - इसके लिए encrypt कमांड का उपयोग करें

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

ऑब्जेक्ट ACL स्कैन करें

एक बकेट में सभी ऑब्जेक्ट्स पर ACL स्कैन करें

s3tk scan-object-acl my-bucket

केवल कुछ ऑब्जेक्ट्स

s3tk scan-object-acl my-bucket --only "*.pdf"

कुछ ऑब्जेक्ट्स को छोड़कर

s3tk scan-object-acl my-bucket --except "*.jpg"

ऑब्जेक्ट ACL रीसेट करें

एक बकेट में सभी ऑब्जेक्ट्स पर ACL रीसेट करें

s3tk reset-object-acl my-bucket

यह सभी ऑब्जेक्ट्स को निजी बनाता है। आगे लागू करने के लिए बकेट नीतियाँ देखें।

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

कुछ ऑब्जेक्ट्स को उसी तरह निर्दिष्ट करें जैसे scan-object-acl में

एन्क्रिप्ट करें

एक बकेट में सभी ऑब्जेक्ट्स को सर्वर-साइड एन्क्रिप्शन के साथ एन्क्रिप्ट करें

s3tk encrypt my-bucket

डिफ़ॉल्ट रूप से S3-प्रबंधित कुंजियाँ का उपयोग करें। KMS-प्रबंधित कुंजियों के लिए, उपयोग करें:

s3tk encrypt my-bucket --kms-key-id arn:aws:kms:...

ग्राहक-प्रदत्त कुंजियों के लिए, उपयोग करें:

s3tk encrypt my-bucket --customer-key secret-key

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

कुछ ऑब्जेक्ट्स को उसी तरह निर्दिष्ट करें जैसे scan-object-acl में

नोट: ऑब्जेक्ट्स किसी भी कस्टम ACL को खो देंगे

अनएन्क्रिप्टेड वर्शन हटाएँ

एक बकेट में ऑब्जेक्ट्स के सभी अनएन्क्रिप्टेड वर्शन हटाएँ

s3tk delete-unencrypted-versions my-bucket

सुरक्षा के लिए, यह ऑब्जेक्ट्स के किसी भी वर्तमान वर्शन को नहीं हटाएगा

परीक्षण के लिए --dry-run फ़्लैग का उपयोग करें

कुछ ऑब्जेक्ट्स को उसी तरह निर्दिष्ट करें जैसे scan-object-acl में

DNS स्कैन करें

बकेट के लिए Route 53 स्कैन करें ताकि सुनिश्चित हो सके कि आप उनके मालिक हैं

s3tk scan-dns

अन्यथा, आप सबडोमेन टेकओवर के प्रति संवेदनशील हो सकते हैं

क्रेडेंशियल्स

क्रेडेंशियल्स ~/.aws/credentials में या पर्यावरण चर के साथ निर्दिष्ट किए जा सकते हैं। पर्यावरण चरों की व्याख्या के लिए यह मार्गदर्शिका देखें।

आप इसके साथ उपयोग करने के लिए एक प्रोफ़ाइल निर्दिष्ट कर सकते हैं:

AWS_PROFILE=your-profile s3tk

IAM नीतियाँ

यहाँ प्रत्येक कमांड के लिए आवश्यक अनुमतियाँ दी गई हैं। केवल उन कथनों को शामिल करें जिनकी आपको आवश्यकता है।

टूल डाउनलोड करें