Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3crets_scanner — Автоматизированный сканер, который ищет секреты (ключи API, учетные данные), случайно загруженные в публичные корзины S3, используя truffleHog3 для обнаружения и поддерживая запланированные или однократные сканирования. | Kitploit
Инструменты/GitHubGitHub/eilonh/s3crets_scanner
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность облачных средОбнаружение Секретов
GitHubeilonh/s3crets_scanner

s3crets_scanner

Автоматизированный сканер, который ищет секреты (ключи API, учетные данные), случайно загруженные в публичные корзины S3, используя truffleHog3 для обнаружения и поддерживая запланированные или однократные сканирования.

Репозиторий
57162253 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

S3cret Scanner: Охота за секретами, загруженными в публичные корзины S3

  • Инструмент S3cret Scanner предназначен для обеспечения дополнительного уровня рекомендаций по безопасности Amazon S3 путем упреждающего поиска секретов в публичных корзинах S3.
  • Может выполняться как запланированная задача или по требованию

Автоматизация рабочего процесса

Автоматизация выполняет следующие действия:

  1. Перечислить публичные корзины в аккаунте (установленные с ACL Public или objects can be public)
  2. Перечислить текстовые или конфиденциальные файлы (например, , и другие)
.p12
.pgp
  • Скачать, просканировать (с помощью truffleHog3) и удалить файлы с диска, после завершения оценки, по одному.
  • Логи будут созданы в файле logger.log.

  • Предварительные требования

    1. Python версии 3.6 или выше
    2. TruffleHog3 установлен в $PATH
    3. Роль AWS со следующими разрешениями:
    root@kitploit:~
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "VisualEditor0",
                "Effect": "Allow",
                "Action": [
                    "s3:GetLifecycleConfiguration",
                    "s3:GetBucketTagging",
                    "s3:ListBucket",
                    "s3:GetAccelerateConfiguration",
                    "s3:GetBucketPolicy",
                    "s3:GetBucketPublicAccessBlock",
                    "s3:GetBucketPolicyStatus",
                    "s3:GetBucketAcl",
                    "s3:GetBucketLocation"
                ],
                "Resource": "arn:aws:s3:::*"
            },
            {
                "Sid": "VisualEditor1",
                "Effect": "Allow",
                "Action": "s3:ListAllMyBuckets",
                "Resource": "*"
            }
        ]
    }
    
    1. Если вы используете CSV-файл, поместите файл accounts.csv в каталог csv в следующем формате:
    root@kitploit:~
    Account name,Account id
    prod,123456789
    ci,321654987
    dev,148739578
    

    Начало работы

    Используйте pip для установки необходимых зависимостей.

    root@kitploit:~
    # Clone the repo
    git clone <repo>
    
    # Install requirements
    pip3 install -r requirements.txt
    
    # Install trufflehog3
    pip3 install trufflehog3
    

    Использование

    ArgumentValuesDescriptionRequired
    -p, --aws_profileИмя профиля AWS для ключей доступа✓
    -r, --scanner_roleИмя роли сканера AWS✓
    -m, --methodinternalтип сканирования✓
    -l, --last_modified1-365Количество дней для сканирования с момента последнего изменения файла; По умолчанию: 1✗

    Примеры использования

    python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

    Демонстрация


    Ссылки

    Medium


    Участие в разработке

    Запросы на слияние (pull requests) и форки приветствуются. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.


    Лицензия

    License

    Скачать инструмент