Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s3tk — Un toolkit di sicurezza per Amazon S3 | Kitploit
Strumenti/GitHubGitHub/ankane/s3tk
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaAudit di ConfigurazioneSicurezza CloudConfigurazione Errata
GitHubankane/s3tk

s3tk

Un toolkit di sicurezza per Amazon S3

Vedi Repository
45927163 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

s3tk

Un toolkit di sicurezza per Amazon S3

Screenshot

🍊 Testato sul campo presso Instacart

Installazione

Esegui:

pip install s3tk

Puoi usare AWS CLI o AWS Vault per configurare le tue credenziali AWS:

pip install awscli
aws configure

Vedi le politiche IAM necessarie per ogni comando.

Comandi

Scansione

Scansiona i tuoi bucket per:

  • ACL aperta al pubblico
  • policy aperta al pubblico
  • accesso pubblico bloccato
  • logging abilitato
  • versioning abilitato
  • crittografia predefinita abilitata
s3tk scan

Esegui solo su bucket specifici

s3tk scan my-bucket my-bucket-2

Funziona anche con wildcard

s3tk scan "my-bucket*"

Conferma il/i bucket di log e il prefisso corretti

s3tk scan --log-bucket my-s3-logs --log-bucket other-region-logs --log-prefix "{bucket}/"

Controlla il logging a livello di oggetto di CloudTrail [sperimentale]

s3tk scan --object-level-logging

Salta logging, versioning o crittografia predefinita

s3tk scan --skip-logging --skip-versioning --skip-default-encryption

Ricevi notifiche email degli errori (tramite SNS)

s3tk scan --sns-topic arn:aws:sns:...

Elenca Policy

Elenca le policy dei bucket

s3tk list-policy

Esegui solo su bucket specifici

s3tk list-policy my-bucket my-bucket-2

Mostra le dichiarazioni con nome

s3tk list-policy --named

Imposta Policy

Nota: Questo sostituisce la policy precedente

Solo caricamenti privati

s3tk set-policy my-bucket --no-object-acl

Elimina Policy

Elimina policy

s3tk delete-policy my-bucket

Blocca Accesso Pubblico

Blocca l'accesso pubblico su bucket specifici

s3tk block-public-access my-bucket my-bucket-2

Usa il flag --dry-run per testare

Abilita Logging

Abilita il logging su tutti i bucket

s3tk enable-logging --log-bucket my-s3-logs

Solo su bucket specifici

s3tk enable-logging my-bucket my-bucket-2 --log-bucket my-s3-logs

Imposta il prefisso dei log ({bucket}/ di default)

s3tk enable-logging --log-bucket my-s3-logs --log-prefix "logs/{bucket}/"

Usa il flag --dry-run per testare

Alcune note sul logging:

  • i bucket con logging già abilitato non vengono aggiornati
  • il bucket di log deve essere nella stessa regione del bucket sorgente - esegui questo comando più volte per regioni diverse
  • possono volerci più di un'ora prima che i log vengano visualizzati

Abilita Versioning

Abilita il versioning su tutti i bucket

s3tk enable-versioning

Solo su bucket specifici

s3tk enable-versioning my-bucket my-bucket-2

Usa il flag --dry-run per testare

Abilita Crittografia Predefinita

Abilita la crittografia predefinita su tutti i bucket

s3tk enable-default-encryption

Solo su bucket specifici

s3tk enable-default-encryption my-bucket my-bucket-2

Questo non crittografa gli oggetti esistenti - usa il comando encrypt per questo

Usa il flag --dry-run per testare

Scansiona ACL Oggetti

Scansiona ACL su tutti gli oggetti in un bucket

s3tk scan-object-acl my-bucket

Solo alcuni oggetti

s3tk scan-object-acl my-bucket --only "*.pdf"

Eccetto alcuni oggetti

s3tk scan-object-acl my-bucket --except "*.jpg"

Reimposta ACL Oggetti

Reimposta ACL su tutti gli oggetti in un bucket

s3tk reset-object-acl my-bucket

Questo rende privati tutti gli oggetti. Vedi le policy dei bucket per come imporlo in futuro.

Usa il flag --dry-run per testare

Specifica alcuni oggetti nello stesso modo di scan-object-acl

Crittografa

Crittografa tutti gli oggetti in un bucket con la crittografia lato server

s3tk encrypt my-bucket

Usa chiavi gestite da S3 di default. Per chiavi gestite da KMS, usa:

s3tk encrypt my-bucket --kms-key-id arn:aws:kms:...

Per chiavi fornite dal cliente, usa:

s3tk encrypt my-bucket --customer-key secret-key

Usa il flag --dry-run per testare

Specifica alcuni oggetti nello stesso modo di scan-object-acl

Nota: Gli oggetti perderanno eventuali ACL personalizzate

Elimina Versioni Non Crittografate

Elimina tutte le versioni non crittografate degli oggetti in un bucket

s3tk delete-unencrypted-versions my-bucket

Per sicurezza, questo non eliminerà le versioni correnti degli oggetti

Usa il flag --dry-run per testare

Specifica alcuni oggetti nello stesso modo di scan-object-acl

Scansiona DNS

Scansiona Route 53 per i bucket per assicurarti di possederli

s3tk scan-dns

Altrimenti, potresti essere suscettibile a subdomain takeover

Credenziali

Le credenziali possono essere specificate in ~/.aws/credentials o con variabili d'ambiente. Vedi questa guida per una spiegazione delle variabili d'ambiente.

Puoi specificare un profilo da usare con:

AWS_PROFILE=your-profile s3tk

Politiche IAM

Qui ci sono le autorizzazioni necessarie per ogni comando. Includi solo le dichiarazioni di cui hai bisogno.

Scarica lo strumento