Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
s3crets_scanner — 自动扫描器,用于查找意外上传到公共S3存储桶中的秘密(API密钥、凭证),使用truffleHog3进行检测,支持定时或按需扫描。 | Kitploit
工具/GitHubGitHub/eilonh/s3crets_scanner
云基础设施安全漏洞扫描器云安全秘密检测
GitHubeilonh/s3crets_scanner

s3crets_scanner

自动扫描器,用于查找意外上传到公共S3存储桶中的秘密(API密钥、凭证),使用truffleHog3进行检测,支持定时或按需扫描。

查看仓库
57162253年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

S3cret Scanner: 在公开S3存储桶中搜寻泄露的秘密

  • S3cret Scanner 工具旨在为 Amazon S3 安全最佳实践提供补充层,通过在公开S3存储桶中主动搜索秘密。
  • 可作为 计划任务 或 按需 执行

自动化工作流

自动化将执行以下操作:

  1. 列出账户中的公开存储桶(设置为 ACL 为 Public 或 对象可公开)
  2. 列出文本或敏感文件(即 .p12、.pgp 等)
  3. 依次下载、扫描(使用 truffleHog3)并删除磁盘上的文件,完成后逐个评估。
  4. 日志将创建在 logger.log 文件中。

先决条件

  1. Python 3.6 或更高版本
  2. TruffleHog3 已安装在 $PATH 中
  3. 具有以下权限的 AWS 角色:
root@kitploit:~
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:GetLifecycleConfiguration",
                "s3:GetBucketTagging",
                "s3:ListBucket",
                "s3:GetAccelerateConfiguration",
                "s3:GetBucketPolicy",
                "s3:GetBucketPublicAccessBlock",
                "s3:GetBucketPolicyStatus",
                "s3:GetBucketAcl",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Allow",
            "Action": "s3:ListAllMyBuckets",
            "Resource": "*"
        }
    ]
}
  1. 如果你使用 CSV 文件 - 请确保将 accounts.csv 文件放在 csv 目录中,格式如下:
root@kitploit:~
Account name,Account id
prod,123456789
ci,321654987
dev,148739578

开始使用

使用 pip 安装所需的依赖项。

root@kitploit:~
# 克隆仓库
git clone <repo>

# 安装依赖项
pip3 install -r requirements.txt

# 安装 trufflehog3
pip3 install trufflehog3

用法

用法示例

python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1

演示


参考文献

Medium


贡献

欢迎提交拉取请求和分支。对于重大更改,请先提 issue 讨论您想要更改的内容。


许可证

License

下载工具
参数值描述必需
-p, --aws_profileAWS 访问密钥的配置文件名称✓
-r, --scanner_roleAWS 扫描器的角色名称✓
-m, --methodinternal扫描类型✓
-l, --last_modified1-365自文件最后修改以来的扫描天数;默认值 - 1✗