Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3crets_scanner — Scanner automatizado que caça segredos (chaves de API, credenciais) acidentalmente enviados para buckets S3 públicos, usando truffleHog3 para detecção e suporte a verificações agendadas ou sob demanda. | Kitploit
Ferramentas/GitHubGitHub/eilonh/s3crets_scanner
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança na NuvemDetecção de Segredos
GitHubeilonh/s3crets_scanner

s3crets_scanner

Scanner automatizado que caça segredos (chaves de API, credenciais) acidentalmente enviados para buckets S3 públicos, usando truffleHog3 para detecção e suporte a verificações agendadas ou sob demanda.

Ver Repositório
57162há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

S3cret Scanner: Caçando Segredos Enviados para Buckets S3 Públicos

  • A ferramenta S3cret Scanner foi projetada para fornecer uma camada complementar para as Melhores Práticas de Segurança do Amazon S3 ao caçar proativamente segredos em buckets S3 públicos.
  • Pode ser executada como tarefa agendada ou sob demanda

Fluxo de trabalho de automação

A automação realizará as seguintes ações:

  1. Listar os buckets públicos na conta (configurados com ACL Public ou objetos podem ser públicos)
  2. Listar os arquivos textuais ou sensíveis (ex.: .p12, .pgp e outros)
  3. Baixar, escanear (usando truffleHog3) e excluir os arquivos do disco, um por um, após a avaliação.
  4. Os logs serão criados no arquivo logger.log.

Pré-requisitos

  1. Python 3.6 ou superior
  2. TruffleHog3 instalado no $PATH
  3. Uma função AWS com as seguintes permissões:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Se você estiver usando um arquivo CSV - certifique-se de colocar o arquivo accounts.csv no diretório csv, no seguinte formato:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Primeiros passos

Use pip para instalar os requisitos necessários.

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

Uso

Exemplos de uso

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Demo


Referências

Medium


Contribuindo

Pull requests e forks são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.


Licença

License

Baixar ferramenta
ArgumentoValoresDescriçãoObrigatório
-p, --aws_profileO nome do perfil aws para as chaves de acesso✓
-r, --scanner_roleO nome da função do scanner aws✓
-m, --methodinternalo tipo de varredura✓
-l, --last_modified1-365Número de dias para escanear desde a última modificação do arquivo; Padrão - 1✗