Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s3crets_scanner — Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il rilevamento e supportando scansioni programmate o su richiesta. | Kitploit
Strumenti/GitHubGitHub/eilonh/s3crets_scanner
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza CloudRilevamento Segreti
GitHubeilonh/s3crets_scanner

s3crets_scanner

Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il rilevamento e supportando scansioni programmate o su richiesta.

Vedi Repository
57162253 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

S3cret Scanner: Caccia ai segreti caricati su bucket S3 pubblici

  • Il tool S3cret Scanner è progettato per fornire un livello complementare alle Best Practices di sicurezza di Amazon S3 cacciando proattivamente i segreti nei bucket S3 pubblici.
  • Può essere eseguito come attività programmata o On-Demand

Flusso di lavoro dell'automazione

L'automazione eseguirà le seguenti azioni:

  1. Elenca i bucket pubblici nell'account (impostati con ACL Public o objects can be public)
  2. Elenca i file testuali o sensibili (es. .p12, e altri)
.pgp
  • Scarica, analizza (usando truffleHog3) ed elimina i file dal disco, dopo averli valutati, uno per uno.
  • I log verranno creati nel file logger.log.

  • Prerequisiti

    1. Python 3.6 o superiore
    2. TruffleHog3 installato in $PATH
    3. Un ruolo AWS con i seguenti permessi:
    root@kitploit:~
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "s3:GetLifecycleConfiguration",
                    "s3:GetBucketTagging",
                    "s3:ListBucket",
                    "s3:GetAccelerateConfiguration",
                    "s3:GetBucketPolicy",
                    "s3:GetBucketPublicAccessBlock",
                    "s3:GetBucketPolicyStatus",
                    "s3:GetBucketAcl",
                    "s3:GetBucketLocation"
                ],
                "Resource": "arn:aws:s3:::*"
            },
            {
                "Sid": "VisualEditor1",
                "Effect": "Allow",
                "Action": "s3:ListAllMyBuckets",
                "Resource": "*"
            }
        ]
    }
    
    1. Se stai utilizzando un file CSV - assicurati di posizionare il file accounts.csv nella directory csv, nel seguente formato:
    root@kitploit:~
    Account name,Account id
    prod,123456789
    ci,321654987
    dev,148739578
    

    Per iniziare

    Usa pip per installare i requisiti necessari.

    root@kitploit:~
    # Clona il repository
    git clone <repo>
    
    # Installa i requisiti
    pip3 install -r requirements.txt
    
    # Installa trufflehog3
    pip3 install trufflehog3
    

    Utilizzo

    ArgomentoValoriDescrizioneRichiesto
    -p, --aws_profileIl nome del profilo AWS per le chiavi di accesso✓
    -r, --scanner_roleIl nome del ruolo dello scanner AWS✓
    -m, --methodinternalIl tipo di scansione✓
    -l, --last_modified1-365Numero di giorni da scansionare dall'ultima modifica del file; Predefinito - 1✗

    Esempi di utilizzo

    python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

    Demo


    Riferimenti

    Medium


    Contributi

    Pull request e fork sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.


    Licenza

    License

    Scarica lo strumento