Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3sec — Проверяйте экземпляры AWS S3 на доступ на чтение/запись/удаление. | Kitploit
Инструменты/GitHubGitHub/0xmoot/s3sec
Сканеры уязвимостейСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHub0xmoot/s3sec

s3sec

Проверяйте экземпляры AWS S3 на доступ на чтение/запись/удаление.

Репозиторий
120164 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

s3sec

Тестирование AWS S3 бакетов на доступ на чтение/запись/удаление

Этот инструмент был разработан для быстрой проверки списка s3 бакетов на публичный доступ на чтение, запись и удаление в целях тестирования на проникновение в программах bug bounty.

Screenshot

Нашли баг с помощью этого инструмента? Не стесняйтесь добавить меня как коллаборатора: @0xmoot :)

Установка

Склонируйте git репозиторий на свою машину:

root@kitploit:~
git clone https://github.com/0xmoot/s3sec

Удачной охоты :)

Использование

Проверка одного S3 экземпляра:

root@kitploit:~
echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

Или:

root@kitploit:~
echo "test-instance" | python3 s3sec.py

Проверка списка S3 экземпляров:

root@kitploit:~
cat locations | python3 s3sec.py

Настройка AWS CLI и учетных данных (необязательно)

Чтобы получить максимум от этого инструмента, вам следует установить AWS CLI и настроить учетные данные пользователя.

С AWS CLI активируется серия более глубоких тестов (включая неподписанное чтение, запись файлов и удаление файлов):

Установка AWS CLI на Kali Linux

Для установки AWS CLI просто выполните команду ниже:

root@kitploit:~
pip3 install awscli

Получение учетных данных AWS (ID ключа доступа и секретный ключ доступа AWS)

  1. Зарегистрируйтесь в AWS на официальном сайте: https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. Войдите в свою учетную запись AWS и нажмите на "My Security Credentials" (Мои учетные данные безопасности).

  3. Нажмите на "Access Keys (access key id and secret access key)" (Ключи доступа) чтобы получить учетные данные для AWS CLI.

  4. Затем нажмите на "Show Access Key" (Показать ключ доступа) чтобы получить ID ключа доступа и секретный ключ доступа, или вы также можете скачать их.

Настройка AWS CLI на Kali Linux

  1. Откройте терминал и введите следующие команды, затем введите ID ключа доступа AWS и секретный ключ доступа AWS, созданные на предыдущих шагах.
root@kitploit:~
aws configure

Используйте следующие настройки по умолчанию:

root@kitploit:~
AWS Access Key Id: <<Ваш ключ>>
AWS Secret Access Key: <<Ваш секретный ключ>>
Default region name: ap-south-1
Default output format: json

Отказ от ответственности

Разработчики не несут ответственности и не отвечают за любое неправильное использование или ущерб, причиненный инструментом s3sec. Инструмент предоставляется "как есть" для образовательных целей и для bug bounty.

Лицензия

MIT License

Скачать инструмент