Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
s3crets_scanner — Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il rilevamento e supportando scansioni programmate o su richiesta. | Kitploit
Strumenti/GitHubGitHub/eilonh/s3crets_scanner
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza CloudRilevamento Segreti
GitHubeilonh/s3crets_scanner

s3crets_scanner

Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il rilevamento e supportando scansioni programmate o su richiesta.

Vedi Repository
571623 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

S3cret Scanner: Caccia ai segreti caricati su bucket S3 pubblici

  • Il tool S3cret Scanner è progettato per fornire un livello complementare alle Best Practices di sicurezza di Amazon S3 cacciando proattivamente i segreti nei bucket S3 pubblici.
  • Può essere eseguito come attività programmata o On-Demand

Flusso di lavoro dell'automazione

L'automazione eseguirà le seguenti azioni:

  1. Elenca i bucket pubblici nell'account (impostati con ACL Public o objects can be public)
  2. Elenca i file testuali o sensibili (es. .p12, .pgp e altri)
  3. Scarica, analizza (usando truffleHog3) ed elimina i file dal disco, dopo averli valutati, uno per uno.
  4. I log verranno creati nel file logger.log.

Prerequisiti

  1. Python 3.6 o superiore
  2. TruffleHog3 installato in $PATH
  3. Un ruolo AWS con i seguenti permessi:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Se stai utilizzando un file CSV - assicurati di posizionare il file accounts.csv nella directory csv, nel seguente formato:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Per iniziare

Usa pip per installare i requisiti necessari.

root@kitploit:~
# Clona il repository
git clone <repo>

# Installa i requisiti
pip3 install -r requirements.txt

# Installa trufflehog3
pip3 install trufflehog3

Utilizzo

Esempi di utilizzo

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Demo


Riferimenti

Medium


Contributi

Pull request e fork sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.


Licenza

License

Scarica lo strumento
ArgomentoValoriDescrizioneRichiesto
-p, --aws_profileIl nome del profilo AWS per le chiavi di accesso✓
-r, --scanner_roleIl nome del ruolo dello scanner AWS✓
-m, --methodinternalIl tipo di scansione✓
-l, --last_modified1-365Numero di giorni da scansionare dall'ultima modifica del file; Predefinito - 1✗