Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aws-vault — Um cofre para armazenar e acessar credenciais da AWS com segurança em ambientes de desenvolvimento | Kitploit
Ferramentas/GitHubGitHub/99designs/aws-vault
Segurança de Infraestrutura em NuvemUtilitários de Propósito GeralFerramentas de Criptografia/DescriptografiaSegurança na NuvemDevSecOpsDetecção de SegredosGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHub99designs/aws-vault

aws-vault

Um cofre para armazenar e acessar credenciais da AWS com segurança em ambientes de desenvolvimento

9.0k827há 9 mesesRevisado pelo Kitploit
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AWS Vault

Downloads Continuous Integration

[!WARNING] Este projeto foi abandonado e não está mais recebendo atualizações. Se você quiser continuar recebendo atualizações ou contribuir, sinta-se à vontade para conferir o fork ativo em: https://github.com/ByteNess/aws-vault

O AWS Vault é uma ferramenta para armazenar e acessar credenciais da AWS com segurança em um ambiente de desenvolvimento.

O AWS Vault armazena credenciais IAM no keystore seguro do seu sistema operacional e, em seguida, gera credenciais temporárias a partir delas para expor ao seu shell e aplicações. Ele foi projetado para ser complementar às ferramentas da AWS CLI e reconhece seus perfis e configuração em ~/.aws/config.

Confira o post de anúncio no blog para mais detalhes.

Instalando

Você pode instalar o AWS Vault:

  • baixando a última versão
  • no macOS com Homebrew: brew install aws-vault
  • no macOS com MacPorts: port install aws-vault
  • no Windows com Chocolatey: choco install aws-vault
  • no Windows com Scoop: scoop install aws-vault
  • no Linux com Homebrew on Linux: brew install aws-vault
  • no Arch Linux: pacman -S aws-vault
  • no Gentoo Linux: emerge --ask app-admin/aws-vault (habilite o Guru primeiro)
  • no FreeBSD: pkg install aws-vault
  • no OpenSUSE: habilite o repositório devel:languages:go e então zypper install aws-vault
  • com Nix: nix-env -i aws-vault
  • com asdf-vm: asdf plugin-add aws-vault https://github.com/karancode/asdf-aws-vault.git && asdf install aws-vault <version>

Documentação

Configuração, uso, dicas e truques estão disponíveis no arquivo USAGE.md.

Backends de armazenamento

Os backends de armazenamento suportados são:

  • macOS Keychain
  • Windows Credential Manager
  • Secret Service (Gnome Keyring, KWallet)
  • KWallet
  • Pass
  • Arquivo criptografado

Use a flag --backend ou a variável de ambiente AWS_VAULT_BACKEND para especificar.

Início rápido

# Store AWS credentials for the "jonsmith" profile
$ aws-vault add jonsmith
Enter Access Key Id: ABDCDEFDASDASF
Enter Secret Key: %%%

# Execute a command (using temporary credentials)
$ aws-vault exec jonsmith -- aws s3 ls
bucket_1
bucket_2

# open a browser window and login to the AWS Console
$ aws-vault login jonsmith

# List credentials
$ aws-vault list
Profile                  Credentials              Sessions
=======                  ===========              ========
jonsmith                 jonsmith                 -

# Start a subshell with temporary credentials
$ aws-vault exec jonsmith
Starting subshell /bin/zsh, use `exit` to exit the subshell
$ aws s3 ls
bucket_1
bucket_2

Como funciona

O aws-vault usa o serviço STS da Amazon para gerar credenciais temporárias por meio das chamadas de API GetSessionToken ou AssumeRole. Estas expiram em um curto período de tempo, então o risco de vazamento de credenciais é reduzido.

O AWS Vault então expõe as credenciais temporárias ao subprocesso de uma de duas maneiras

  1. Variáveis de ambiente são escritas no subprocesso. Observe no exemplo abaixo como as credenciais da AWS são escritas
    $ aws-vault exec jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_ACCESS_KEY_ID=%%%
    AWS_SECRET_ACCESS_KEY=%%%
    AWS_SESSION_TOKEN=%%%
    AWS_CREDENTIAL_EXPIRATION=2020-04-16T11:16:27Z
    
  2. Servidor de metadados local é iniciado. Esta abordagem tem a vantagem de que qualquer coisa que use os SDKs da Amazon atualizará automaticamente as credenciais conforme necessário, então os tempos de sessão podem ser os mais curtos possíveis.
    $ aws-vault exec --server jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_CONTAINER_CREDENTIALS_FULL_URI=%%%
    AWS_CONTAINER_AUTHORIZATION_TOKEN=%%%
    

O padrão é usar variáveis de ambiente, mas você pode optar pelo servidor de metadados de instância local com a flag --server no comando exec.

Roles e MFA

A melhor prática é criar Roles para delegar permissões. Por segurança, você também deve exigir que os usuários forneçam uma chave de uso único gerada a partir de um dispositivo de autenticação multifator (MFA).

Primeiro você precisará criar os usuários e roles no IAM, bem como configurar um dispositivo MFA. Você pode então configurar roles IAM para exigir MFA.

Aqui está um exemplo de configuração usando roles e MFA:

[default]
region = us-east-1

[profile jonsmith]
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile foo-readonly]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/ReadOnly

[profile foo-admin]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/Administrator
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role1]
source_profile = jonsmith
role_arn = arn:aws:iam::333333333333:role/Role1
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role2]
source_profile = bar-role1
role_arn = arn:aws:iam::333333333333:role/Role2
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

Aqui está o que você pode esperar do aws-vault

CommandCredentialsCachedMFA
aws-vault exec jonsmith --no-sessionLong-term credentialsNoNo
aws-vault exec jonsmithsession-tokensession-tokenYes
aws-vault exec foo-readonlyroleNoNo
aws-vault exec foo-adminsession-token + rolesession-tokenYes
aws-vault exec foo-admin --duration=2hroleroleYes
aws-vault exec bar-role2session-token + role + rolesession-tokenYes
aws-vault exec bar-role2 --no-sessionrole + roleroleYes
Baixar ferramenta