Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
s3crets_scanner — स्वचालित स्कैनर जो सार्वजनिक S3 बकेट में गलती से अपलोड किए गए रहस्यों (API कुंजियाँ, क्रेडेंशियल्स) की खोज करता है, पहचान के लिए truffleHog3 का उपयोग करके और निर्धारित या ऑन-डिमांड स्कैन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/eilonh/s3crets_scanner
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरक्लाउड सुरक्षासीक्रेट डिटेक्शन
GitHubeilonh/s3crets_scanner

s3crets_scanner

स्वचालित स्कैनर जो सार्वजनिक S3 बकेट में गलती से अपलोड किए गए रहस्यों (API कुंजियाँ, क्रेडेंशियल्स) की खोज करता है, पहचान के लिए truffleHog3 का उपयोग करके और निर्धारित या ऑन-डिमांड स्कैन का समर्थन करता है।

रिपॉजिटरी देखें
571623 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

S3cret Scanner: सार्वजनिक S3 बकेट्स में अपलोड किए गए रहस्यों की खोज

  • S3cret Scanner एक ऐसा टूल है जिसे Amazon S3 सुरक्षा सर्वोत्तम प्रथाओं के लिए एक पूरक परत प्रदान करने के लिए डिज़ाइन किया गया है, जो सार्वजनिक S3 बकेट्स में सक्रिय रूप से रहस्यों की खोज करता है।
  • इसे निर्धारित कार्य (scheduled task) या ऑन-डिमांड (On-Demand) के रूप में निष्पादित किया जा सकता है

स्वचालन कार्यप्रवाह

यह स्वचालन निम्नलिखित कार्य करेगा:

  1. खाते में सार्वजनिक बकेट्स की सूची बनाएं (जिनकी ACL सार्वजनिक या 'ऑब्जेक्ट सार्वजनिक हो सकते हैं' पर सेट हो)
  2. पाठ्य या संवेदनशील फ़ाइलों की सूची बनाएं (जैसे .p12, .pgp और अन्य)
  3. फ़ाइलों को डाउनलोड करें, स्कैन करें (truffleHog3 का उपयोग करके) और डिस्क से हटा दें, एक-एक करके मूल्यांकन पूरा होने पर।
  4. लॉग logger.log फ़ाइल में बनाए जाएंगे।

पूर्वापेक्षाएँ

  1. Python 3.6 या उससे ऊपर
  2. TruffleHog3 $PATH में स्थापित हो
  3. निम्नलिखित अनुमतियों वाली AWS भूमिका:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. यदि आप CSV फ़ाइल का उपयोग कर रहे हैं - तो सुनिश्चित करें कि फ़ाइल accounts.csv csv निर्देशिका में निम्नलिखित प्रारूप में रखी गई है:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

आरंभ करना

आवश्यक निर्भरताएँ स्थापित करने के लिए pip का उपयोग करें।

root@kitploit:~
# रिपॉजिटरी को क्लोन करें
git clone <repo>

# आवश्यकताएँ स्थापित करें
pip3 install -r requirements.txt

# trufflehog3 स्थापित करें
pip3 install trufflehog3

उपयोग

उपयोग उदाहरण

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

डेमो


संदर्भ

Medium


योगदान

पुल रिक्वेस्ट और फोर्क का स्वागत है। प्रमुख बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।


लाइसेंस

License

टूल डाउनलोड करें
आर्गुमेंटमानविवरणआवश्यकता
-p, --aws_profileएक्सेस कुंजियों के लिए AWS प्रोफ़ाइल नाम✓
-r, --scanner_roleAWS स्कैनर की भूमिका का नाम✓
-m, --methodinternalस्कैन प्रकार✓
-l, --last_modified1-365फ़ाइल के अंतिम संशोधन के बाद से स्कैन करने के लिए दिनों की संख्या; डिफ़ॉल्ट - 1✗