Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
s3sec — AWS S3インスタンスの読み取り/書き込み/削除アクセスをチェックする | Kitploit
ツール/GitHubGitHub/0xmoot/s3sec
脆弱性スキャナー情報収集ペネトレーションテストクラウドセキュリティ
GitHub0xmoot/s3sec

s3sec

AWS S3インスタンスの読み取り/書き込み/削除アクセスをチェックする

リポジトリを見る
120164年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

s3sec

AWS S3バケットの読み取り/書き込み/削除アクセスをテストする

このツールは、バグバウンティプログラムにおけるペネトレーションテストのために、S3バケットのパブリックな読み取り、書き込み、削除アクセスを迅速にテストするために開発されました。

Screenshot

このツールを使ってバグバウンティを見つけましたか? お気軽にコラボレーターとして追加してください: @0xmoot :)

インストール

gitリポジトリを自分のマシンにクローンします:

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

楽しいハンティングを :)

使い方

単一のS3インスタンスをチェック:

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

または:

root@kitploit:~
echo "test-instance" | python3 s3sec.py

S3インスタンスのリストをチェック:

root@kitploit:~
cat locations | python3 s3sec.py

AWS CLIと認証情報のセットアップ(オプション)

このツールを最大限に活用するには、AWS CLIをインストールし、ユーザー認証情報を設定する必要があります。

AWS CLIを使用すると、より深いテスト(署名なし読み取り、ファイルの書き込み、ファイルの削除を含む)が有効になります。

Kali LinuxへのAWS CLIのインストール

AWS CLIをインストールするには、以下のコマンドで簡単にインストールできます:

root@kitploit:~
pip3 install awscli

AWS認証情報の取得(アクセスキーIDとAWSシークレットアクセスキー)

  1. AmazonのAWS公式ウェブサイトからサインアップ: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. AWSアカウントにログインし、[マイセキュリティ資格情報]をクリック。

  3. [アクセスキー(アクセスキーIDとシークレットアクセスキー)]をクリックして、AWS CLIのログイン認証情報を取得。

  4. 次に[アクセスキーの表示]オプションをクリックしてアクセスキーIDとシークレットアクセスキーを取得するか、ダウンロードすることも可能。

Kali LinuxでのAWS CLIの設定

  1. ターミナルを起動し、以下のコマンドを入力して、前の手順で作成したAWSアクセスキーIDとAWSシークレットアクセスキーを入力します。
root@kitploit:~
aws configure

次のデフォルト設定を使用:

root@kitploit:~
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json

免責事項

開発者は、s3secツールの誤用や損害について一切の責任を負いません。このツールは教育目的およびバグバウンティ目的で現状のまま提供されます。

ライセンス

MITライセンス

ツールをダウンロード