Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
s3crets_scanner — 誤って公開S3バケットにアップロードされた機密情報(APIキー、認証情報)を自動的にスキャンし、truffleHog3を使用して検出し、定期的スキャンとオンデマンドスキャンをサポートする自動スキャナー。 | Kitploit
ツール/GitHubGitHub/eilonh/s3crets_scanner
クラウドインフラストラクチャセキュリティ脆弱性スキャナークラウドセキュリティシークレット検出
GitHubeilonh/s3crets_scanner

s3crets_scanner

誤って公開S3バケットにアップロードされた機密情報(APIキー、認証情報)を自動的にスキャンし、truffleHog3を使用して検出し、定期的スキャンとオンデマンドスキャンをサポートする自動スキャナー。

リポジトリを見る
57162253年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

S3cret Scanner: 公開S3バケットにアップロードされたシークレットのハンティング

  • S3cret Scanner ツールは、Amazon S3 セキュリティのベストプラクティス を補完するレイヤーとして設計されており、公開S3バケット内のシークレットをプロアクティブにハンティングします。
  • スケジュールタスク または オンデマンド で実行可能

自動化ワークフロー

自動化では以下のアクションを実行します:

  1. アカウント内の公開バケットを一覧表示(ACLが Public または objects can be public に設定されているもの)
  2. テキストファイルまたは機密ファイル(例: .p12、.pgp など)を一覧表示
  3. ファイルをダウンロードし、truffleHog3 を使用してスキャン、評価が完了したらディスクから削除(1つずつ)
  4. ログは logger.log ファイルに作成されます

前提条件

  1. Python 3.6 以上
  2. $PATH にインストールされた TruffleHog3
  3. 以下の権限を持つ AWS ロール:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. CSV ファイルを使用する場合 - ファイル accounts.csv を csv ディレクトリに配置し、次の形式にしてください:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

はじめに

必要な依存関係をインストールするには pip を使用します。

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

使用方法

使用例

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

デモ


参考文献

Medium


貢献

プルリクエストとフォークは歓迎します。大きな変更については、まずイシューを開いて変更内容を議論してください。


ライセンス

License

ツールをダウンロード
引数値説明必須
-p, --aws_profileアクセスキーの AWS プロファイル名✓
-r, --scanner_roleAWS スキャナーのロール名✓
-m, --methodinternalスキャンタイプ✓
-l, --last_modified1-365ファイルの最終更新日からスキャンする日数; デフォルト - 1✗