Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
s3-account-search — Поиск аккаунтов S3 | Kitploit
Инструменты/GitHubGitHub/wearecloudar/s3-account-search
Безопасность облачной инфраструктурыРазведкаСбор информацииБезопасность облачных сред
GitHubwearecloudar/s3-account-search

s3-account-search

Поиск аккаунтов S3

Репозиторий
5191 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

S3 Account Search

Этот инструмент позволяет найти идентификатор аккаунта, которому принадлежит S3-бакет.

Для этого вам нужно иметь хотя бы одно из следующих разрешений:

  • Разрешение на загрузку известного файла из бакета (s3:getObject).
  • Разрешение на просмотр содержимого бакета (s3:ListBucket).

Кроме того, вам потребуется роль, которую вы можете принять с (одним из) этих разрешений на исследуемом бакете.

Дополнительную информацию можно найти в блоге Cloudar

Installation

Этот пакет доступен на pypi, вы можете использовать, например, одну из этих команд (рекомендуется pipx)

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

Usage Examples

root@kitploit:~
# with a bucket
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# with an object
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# You can also leave out the s3://
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# Or start from a specified source profile
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

How this works

Существует условие политики IAM s3:ResourceAccount, предназначенное для предоставления доступа к S3 в указанном (наборе) аккаунтов, но оно также поддерживает подстановочные знаки. Создавая правильные шаблоны и проверяя, какие из них приводят к Deny или Allow, мы можем определить идентификатор аккаунта, обнаруживая его по одной цифре за раз.

  1. Мы проверяем, что можем получить доступ к объекту или бакету с предоставленной ролью
  2. Мы снова принимаем ту же роль, но на этот раз добавляем политику, которая ограничивает наш доступ к S3-бакетам, существующим в аккаунте, начинающемся с 0. Если наш доступ разрешен, мы знаем, что идентификатор аккаунта должен начинаться с 0. Если запрос отклонен, мы пробуем снова с 1 в качестве первой цифры. Мы продолжаем увеличивать, пока наш запрос не будет разрешен, и находим первую цифру
  3. Мы повторяем этот процесс для каждой цифры. Используя уже обнаруженные цифры в качестве префикса. Например, если первая цифра была 8, мы проверяем идентификаторы аккаунтов, начинающиеся с 80, 81, 82 и т.д.

Development

Мы используем poetry для управления этим проектом

  1. Клонируйте этот репозиторий
  2. Запустите poetry install
  3. Активируйте виртуальную среду с помощью poetry shell (также можно использовать poetry run $command)

Releasing a new version to pypi

  1. Отредактируйте pyproject.toml, чтобы обновить номер версии
  2. Зафиксируйте изменение номера версии
  3. Запустите poetry publish --build
  4. Отправьте изменения в GitHub
  5. Создайте новый релиз в GitHub

Possible improvements

  • Вместо проверки по одной цифре за раз мы могли бы использовать алгоритм, подобный бинарному поиску. Например, следующее условие эквивалентно s3:ResourceAccount < 500000000000
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • Аналогично, возможно повышение скорости за счет проверки нескольких цифр на каждую позицию параллельно (существует небольшой риск ограничения скорости со стороны STS при использовании этого подхода)

На практике этот инструмент должен быть достаточно быстрым в большинстве случаев.

Скачать инструмент