Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
s3-account-search — S3 계정 검색 | Kitploit
도구/GitHubGitHub/wearecloudar/s3-account-search
Cloud Infrastructure SecurityReconnaissanceInformation GatheringCloud Security
GitHubwearecloudar/s3-account-search

s3-account-search

S3 계정 검색

저장소 보기
5191년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

S3 계정 검색

이 도구는 S3 버킷이 속한 계정 ID를 찾을 수 있게 해줍니다.

이 도구를 사용하려면 다음 권한 중 하나 이상이 필요합니다:

  • 버킷에서 알려진 파일을 다운로드할 수 있는 권한 (s3:getObject).
  • 버킷의 내용을 나열할 수 있는 권한 (s3:ListBucket).

또한, 검사 중인 버킷에 대해 이러한 권한(중 하나)을 가지고 역할을 맡을 수 있는 역할이 필요합니다.

더 자세한 배경은 Cloudar 블로그에서 확인할 수 있습니다.

설치

이 패키지는 pypi에서 사용할 수 있습니다. 예를 들어 다음 명령어 중 하나를 사용할 수 있습니다 (pipx 권장):

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

사용 예시

root@kitploit:~
# 버킷 사용 시
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# 객체 사용 시
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# s3://를 생략할 수도 있습니다
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# 또는 지정된 소스 프로필에서 시작
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

작동 방식

IAM 정책 조건 s3:ResourceAccount가 있습니다. 이 조건은 특정 계정(들)에 S3 액세스 권한을 부여하는 데 사용되며, 와일드카드도 지원합니다. 올바른 패턴을 구성하고 어떤 패턴이 Deny 또는 Allow로 이어지는지 확인함으로써, 한 자리씩 계정 ID를 알아낼 수 있습니다.

  1. 제공된 역할로 객체나 버킷에 접근할 수 있는지 확인합니다.
  2. 동일한 역할을 다시 맡지만, 이번에는 0으로 시작하는 계정에 존재하는 S3 버킷에 대한 액세스를 제한하는 정책을 추가합니다. 액세스가 허용되면 계정 ID가 0으로 시작해야 한다는 것을 알 수 있습니다. 요청이 거부되면 첫 번째 자리로 1을 사용하여 다시 시도합니다. 요청이 허용될 때까지 계속 증가시켜 첫 번째 자리를 찾습니다.
  3. 모든 자리에 대해 이 과정을 반복합니다. 이미 발견된 자릿수를 접두사로 사용합니다. 예를 들어 첫 번째 자리가 8이었다면 80, 81, 82 등으로 시작하는 계정 ID를 테스트합니다.

개발

이 프로젝트는 poetry로 관리됩니다.

  1. 이 저장소를 클론합니다.
  2. poetry install을 실행합니다.
  3. poetry shell로 가상 환경을 활성화합니다 (poetry run $command를 사용할 수도 있습니다).

pypi에 새 버전 릴리스

  1. pyproject.toml을 편집하여 버전 번호를 업데이트합니다.
  2. 버전 번호 변경을 커밋합니다.
  3. poetry publish --build를 실행합니다.
  4. GitHub에 푸시합니다.
  5. GitHub에서 새 릴리스를 생성합니다.

가능한 개선 사항

  • 한 자리씩 확인하는 대신 이진 검색과 유사한 알고리즘을 사용할 수 있습니다. 예를 들어 다음 조건은 s3:ResourceAccount < 500000000000과 동일합니다.
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • 마찬가지로, 각 위치에서 여러 자릿수를 병렬로 확인하여 속도를 개선할 수 있습니다 (이 방법을 사용할 때 STS에 의해 요청 제한될 위험이 약간 있습니다).

실제로 이 도구는 대부분의 경우 충분히 빠릅니다.

도구 다운로드