Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3sec — Verificar instâncias AWS S3 quanto ao acesso de leitura/escrita/exclusão | Kitploit
Ferramentas/GitHubGitHub/0xmoot/s3sec
Scanners de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoSegurança na Nuvem
GitHub0xmoot/s3sec

s3sec

Verificar instâncias AWS S3 quanto ao acesso de leitura/escrita/exclusão

Ver Repositório
12016há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

s3sec

Testa buckets AWS S3 para acesso de leitura/escrita/exclusão

Esta ferramenta foi desenvolvida para testar rapidamente uma lista de buckets s3 quanto ao acesso público de leitura, escrita e exclusão para fins de testes de penetração em programas de bug bounty.

Screenshot

Encontrou um bug bounty usando esta ferramenta? Fique à vontade para me adicionar como colaborador: @0xmoot :)

Instalação

Clone o repositório git na sua máquina:

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

Feliz caça :)

Uso

Verifique uma única instância S3:

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

Ou:

root@kitploit:~
echo "test-instance" | python3 s3sec.py

Verifique uma lista de instâncias S3:

root@kitploit:~
cat locations | python3 s3sec.py

Configuração da AWS CLI e Credenciais (opcional)

Para aproveitar ao máximo esta ferramenta, você deve instalar a AWS CLI e configurar as credenciais de usuário.

Com a AWS CLI, uma série de testes mais aprofundados (incluindo leitura não assinada, escrita de arquivos e exclusão de arquivos) é ativada:

Instalando a AWS CLI no Kali Linux

Para instalar a AWS CLI, você pode simplesmente instalar usando o comando abaixo:

root@kitploit:~
pip3 install awscli

Obtendo Credenciais AWS (Access Key ID e AWS Secret Access Key)

  1. Cadastre-se na Amazon AWS pelo site oficial: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. Faça login na sua conta AWS e clique em My Security Credentials.

  3. Clique em Access Keys (access key id and secret access key) para obter suas credenciais de login para a AWS CLI.

  4. Em seguida, clique na opção Show Access Key para obter seu Access Key ID e Secret Access Key, ou você também pode baixá-los.

Configurando a AWS CLI no Kali Linux

  1. Inicie um terminal e digite os comandos abaixo, em seguida insira o AWS Access Key ID e o AWS Secret Access Key que foram criados nas etapas anteriores.
root@kitploit:~
aws configure

Use as seguintes configurações padrão:

root@kitploit:~
AWS Access Key Id: <<Your Key>>
AWS Secret Access Key: <<Your Secret Access Key>>
Default region name: ap-south-1
Default output format: json

Aviso Legal

Os desenvolvedores não assumem nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta s3sec. A ferramenta é fornecida como está para fins educacionais e de bug bounty.

Licença

MIT License

Baixar ferramenta