Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
s3crets_scanner — स्वचालित स्कैनर जो सार्वजनिक S3 बकेट में गलती से अपलोड किए गए रहस्यों (API कुंजियाँ, क्रेडेंशियल्स) की खोज करता है, पहचान के लिए truffleHog3 का उपयोग करके और निर्धारित या ऑन-डिमांड स्कैन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/eilonh/s3crets_scanner
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरक्लाउड सुरक्षासीक्रेट डिटेक्शन
GitHubeilonh/s3crets_scanner

s3crets_scanner

स्वचालित स्कैनर जो सार्वजनिक S3 बकेट में गलती से अपलोड किए गए रहस्यों (API कुंजियाँ, क्रेडेंशियल्स) की खोज करता है, पहचान के लिए truffleHog3 का उपयोग करके और निर्धारित या ऑन-डिमांड स्कैन का समर्थन करता है।

रिपॉजिटरी देखें
57162323 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

S3cret Scanner: सार्वजनिक S3 बकेट्स में अपलोड किए गए रहस्यों की खोज

  • S3cret Scanner एक ऐसा टूल है जिसे Amazon S3 सुरक्षा सर्वोत्तम प्रथाओं के लिए एक पूरक परत प्रदान करने के लिए डिज़ाइन किया गया है, जो सार्वजनिक S3 बकेट्स में सक्रिय रूप से रहस्यों की खोज करता है।
  • इसे निर्धारित कार्य (scheduled task) या ऑन-डिमांड (On-Demand) के रूप में निष्पादित किया जा सकता है

स्वचालन कार्यप्रवाह

यह स्वचालन निम्नलिखित कार्य करेगा:

  1. खाते में सार्वजनिक बकेट्स की सूची बनाएं (जिनकी ACL सार्वजनिक या 'ऑब्जेक्ट सार्वजनिक हो सकते हैं' पर सेट हो)
  2. पाठ्य या संवेदनशील फ़ाइलों की सूची बनाएं (जैसे .p12, .pgp और अन्य)
  3. फ़ाइलों को डाउनलोड करें, स्कैन करें (truffleHog3 का उपयोग करके) और डिस्क से हटा दें, एक-एक करके मूल्यांकन पूरा होने पर।
  4. लॉग logger.log फ़ाइल में बनाए जाएंगे।

पूर्वापेक्षाएँ

  1. Python 3.6 या उससे ऊपर
  2. TruffleHog3 $PATH में स्थापित हो
  3. निम्नलिखित अनुमतियों वाली AWS भूमिका:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. यदि आप CSV फ़ाइल का उपयोग कर रहे हैं - तो सुनिश्चित करें कि फ़ाइल accounts.csv csv निर्देशिका में निम्नलिखित प्रारूप में रखी गई है:
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

आरंभ करना

आवश्यक निर्भरताएँ स्थापित करने के लिए pip का उपयोग करें।

# रिपॉजिटरी को क्लोन करें
git clone <repo>

# आवश्यकताएँ स्थापित करें
pip3 install -r requirements.txt

# trufflehog3 स्थापित करें
pip3 install trufflehog3

उपयोग

आर्गुमेंटमानविवरणआवश्यकता
-p, --aws_profileएक्सेस कुंजियों के लिए AWS प्रोफ़ाइल नाम✓
-r, --scanner_roleAWS स्कैनर की भूमिका का नाम✓
-m, --methodinternalस्कैन प्रकार✓
-l, --last_modified1-365फ़ाइल के अंतिम संशोधन के बाद से स्कैन करने के लिए दिनों की संख्या; डिफ़ॉल्ट - 1✗

उपयोग उदाहरण

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

डेमो


संदर्भ

Medium


योगदान

पुल रिक्वेस्ट और फोर्क का स्वागत है। प्रमुख बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।


लाइसेंस

License

टूल डाउनलोड करें