Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3crets_scanner — Автоматизированный сканер, который ищет секреты (ключи API, учетные данные), случайно загруженные в публичные корзины S3, используя truffleHog3 для обнаружения и поддерживая запланированные или однократные сканирования. | Kitploit
Инструменты/GitHubGitHub/eilonh/s3crets_scanner
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность облачных средОбнаружение Секретов
GitHubeilonh/s3crets_scanner

s3crets_scanner

Автоматизированный сканер, который ищет секреты (ключи API, учетные данные), случайно загруженные в публичные корзины S3, используя truffleHog3 для обнаружения и поддерживая запланированные или однократные сканирования.

Репозиторий
571623 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

S3cret Scanner: Охота за секретами, загруженными в публичные корзины S3

  • Инструмент S3cret Scanner предназначен для обеспечения дополнительного уровня рекомендаций по безопасности Amazon S3 путем упреждающего поиска секретов в публичных корзинах S3.
  • Может выполняться как запланированная задача или по требованию

Автоматизация рабочего процесса

Автоматизация выполняет следующие действия:

  1. Перечислить публичные корзины в аккаунте (установленные с ACL Public или objects can be public)
  2. Перечислить текстовые или конфиденциальные файлы (например, .p12, .pgp и другие)
  3. Скачать, просканировать (с помощью truffleHog3) и удалить файлы с диска, после завершения оценки, по одному.
  4. Логи будут созданы в файле logger.log.

Предварительные требования

  1. Python версии 3.6 или выше
  2. TruffleHog3 установлен в $PATH
  3. Роль AWS со следующими разрешениями:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. Если вы используете CSV-файл, поместите файл accounts.csv в каталог csv в следующем формате:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

Начало работы

Используйте pip для установки необходимых зависимостей.

root@kitploit:~
# Clone the repo
git clone <repo>

# Install requirements
pip3 install -r requirements.txt

# Install trufflehog3
pip3 install trufflehog3

Использование

Примеры использования

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

Демонстрация


Ссылки

Medium


Участие в разработке

Запросы на слияние (pull requests) и форки приветствуются. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.


Лицензия

License

Скачать инструмент
ArgumentValuesDescriptionRequired
-p, --aws_profileИмя профиля AWS для ключей доступа✓
-r, --scanner_roleИмя роли сканера AWS✓
-m, --methodinternalтип сканирования✓
-l, --last_modified1-365Количество дней для сканирования с момента последнего изменения файла; По умолчанию: 1✗