Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
s3sec — 检查 AWS S3 实例的读/写/删除访问权限 | Kitploit
工具/GitHubGitHub/0xmoot/s3sec
漏洞扫描器信息收集渗透测试云安全
GitHub0xmoot/s3sec

s3sec

检查 AWS S3 实例的读/写/删除访问权限

查看仓库
12016104年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

s3sec

测试AWS S3存储桶的读/写/删除访问权限

该工具用于快速测试一系列S3存储桶的公开读、写和删除访问权限,适用于漏洞赏金计划中的渗透测试。

截图

使用此工具发现了漏洞赏金?欢迎加我作为协作者:@0xmoot :)

安装

将git仓库克隆到本地机器:

git clone https://github.com/0xmoot/s3sec

祝狩猎愉快 :)

使用

检查单个S3实例:

echo "test-instance.s3.amazonaws.com" | python3 s3sec.py

或者:

echo "test-instance" | python3 s3sec.py

检查一系列S3实例:

cat locations | python3 s3sec.py

设置AWS CLI和凭证(可选)

要充分利用此工具,您应安装AWS CLI并设置用户凭证。

使用AWS CLI后,将激活一系列更深层次的测试(包括未签名读取、写入文件和删除文件):

在Kali Linux上安装AWS CLI

要安装AWS CLI,只需使用以下命令:

pip3 install awscli

获取AWS凭证(访问密钥ID和AWS秘密访问密钥)

  1. 从亚马逊AWS官方网站注册:https://aws.amazon.com/free/?all-free-tier.sort-by=item.additionalFields.SortRank&all-free-tier.sort-order=asc

  2. 登录您的AWS账户,点击我的安全凭证。

  3. 点击访问密钥(访问密钥ID和秘密访问密钥)以获取AWS CLI的登录凭证。

  4. 然后点击显示访问密钥选项以获取您的访问密钥ID和秘密访问密钥,或者也可以下载它们。

在Kali Linux上配置AWS CLI

  1. 打开终端,输入以下命令,然后输入之前步骤中创建的AWS访问密钥ID和AWS秘密访问密钥。
aws configure

使用以下默认设置:

AWS Access Key Id: <<您的密钥>>
AWS Secret Access Key: <<您的秘密访问密钥>>
Default region name: ap-south-1
Default output format: json

免责声明

开发者不承担任何责任,也不对因s3sec工具导致的任何滥用或损害负责。该工具按原样提供,仅用于教育和漏洞赏金目的。

许可证

MIT许可证

下载工具