Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
s3crets_scanner — Scanner automatizado que caça segredos (chaves de API, credenciais) acidentalmente enviados para buckets S3 públicos, usando truffleHog3 para detecção e suporte a verificações agendadas ou sob demanda. | Kitploit
Ferramentas/GitHubGitHub/eilonh/s3crets_scanner
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança na NuvemDetecção de Segredos
GitHubeilonh/s3crets_scanner

s3crets_scanner

Scanner automatizado que caça segredos (chaves de API, credenciais) acidentalmente enviados para buckets S3 públicos, usando truffleHog3 para detecção e suporte a verificações agendadas ou sob demanda.

Ver Repositório
5716225há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

S3cret Scanner: Caçando Segredos Enviados para Buckets S3 Públicos

  • A ferramenta S3cret Scanner foi projetada para fornecer uma camada complementar para as Melhores Práticas de Segurança do Amazon S3 ao caçar proativamente segredos em buckets S3 públicos.
  • Pode ser executada como tarefa agendada ou sob demanda

Fluxo de trabalho de automação

A automação realizará as seguintes ações:

  1. Listar os buckets públicos na conta (configurados com ACL Public ou objetos podem ser públicos)
  2. Listar os arquivos textuais ou sensíveis (ex.: .p12, e outros)
.pgp
  • Baixar, escanear (usando truffleHog3) e excluir os arquivos do disco, um por um, após a avaliação.
  • Os logs serão criados no arquivo logger.log.

  • Pré-requisitos

    1. Python 3.6 ou superior
    2. TruffleHog3 instalado no $PATH
    3. Uma função AWS com as seguintes permissões:
    root@kitploit:~
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "s3:GetLifecycleConfiguration",
                    "s3:GetBucketTagging",
                    "s3:ListBucket",
                    "s3:GetAccelerateConfiguration",
                    "s3:GetBucketPolicy",
                    "s3:GetBucketPublicAccessBlock",
                    "s3:GetBucketPolicyStatus",
                    "s3:GetBucketAcl",
                    "s3:GetBucketLocation"
                ],
                "Resource": "arn:aws:s3:::*"
            },
            {
                "Sid": "VisualEditor1",
                "Effect": "Allow",
                "Action": "s3:ListAllMyBuckets",
                "Resource": "*"
            }
        ]
    }
    
    1. Se você estiver usando um arquivo CSV - certifique-se de colocar o arquivo accounts.csv no diretório csv, no seguinte formato:
    root@kitploit:~
    Account name,Account id
    prod,123456789
    ci,321654987
    dev,148739578
    

    Primeiros passos

    Use pip para instalar os requisitos necessários.

    root@kitploit:~
    # Clone the repo
    git clone <repo>
    
    # Install requirements
    pip3 install -r requirements.txt
    
    # Install trufflehog3
    pip3 install trufflehog3
    

    Uso

    ArgumentoValoresDescriçãoObrigatório
    -p, --aws_profileO nome do perfil aws para as chaves de acesso✓
    -r, --scanner_roleO nome da função do scanner aws✓
    -m, --methodinternalo tipo de varredura✓
    -l, --last_modified1-365Número de dias para escanear desde a última modificação do arquivo; Padrão - 1✗

    Exemplos de uso

    python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

    Demo


    Referências

    Medium


    Contribuindo

    Pull requests e forks são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.


    Licença

    License

    Baixar ferramenta