Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
s3crets_scanner — 공개 S3 버킷에 실수로 업로드된 비밀(API 키, 자격 증명)을 사냥하는 자동 스캐너로, truffleHog3를 탐지에 사용하며 정기 또는 요청 시 스캔을 지원합니다. | Kitploit
도구/GitHubGitHub/eilonh/s3crets_scanner
Cloud Infrastructure SecurityVulnerability ScannersCloud SecuritySecret Detection
GitHubeilonh/s3crets_scanner

s3crets_scanner

공개 S3 버킷에 실수로 업로드된 비밀(API 키, 자격 증명)을 사냥하는 자동 스캐너로, truffleHog3를 탐지에 사용하며 정기 또는 요청 시 스캔을 지원합니다.

저장소 보기
57162323년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

S3cret Scanner: 공용 S3 버킷에 업로드된 비밀 정보 찾기

  • S3cret Scanner 도구는 공용 S3 버킷에서 비밀 정보를 사전에 찾아내어 Amazon S3 보안 모범 사례를 보완하는 계층을 제공하도록 설계되었습니다.
  • 예약 작업 또는 요청 시로 실행할 수 있습니다.

자동화 워크플로

자동화는 다음 작업을 수행합니다:

  1. 계정의 공용 버킷 목록을 확인합니다 (ACL이 Public이거나 객체를 공개할 수 있음으로 설정된 버킷)
  2. 텍스트 또는 민감한 파일(예: .p12, .pgp 등)을 나열합니다.
  3. 파일을 다운로드하고(truffleHog3 사용), 스캔한 후 평가가 완료되면 디스크에서 하나씩 삭제합니다.
  4. 로그는 logger.log 파일에 생성됩니다.

사전 요구 사항

  1. Python 3.6 이상
  2. $PATH에 TruffleHog3 설치
  3. 다음 권한이 있는 AWS 역할:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. CSV 파일을 사용하는 경우 - csv 디렉터리에 accounts.csv 파일을 다음 형식으로 배치해야 합니다:
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

시작하기

pip를 사용하여 필요한 요구 사항을 설치합니다.

# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

사용법

인수값설명필수
-p, --aws_profile액세스 키에 대한 AWS 프로필 이름✓
-r, --scanner_roleAWS 스캐너의 역할 이름✓
-m, --methodinternal스캔 유형✓
-l, --last_modified1-365파일이 마지막으로 수정된 이후 스캔할 일 수; 기본값 - 1✗

사용 예

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

데모


참고 자료

Medium


기여

풀 리퀘스트와 포크를 환영합니다. 주요 변경 사항이 있는 경우, 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주세요.


라이선스

License

도구 다운로드