Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
s3-account-search — S3 账户搜索 | Kitploit
工具/GitHubGitHub/wearecloudar/s3-account-search
云基础设施安全侦察信息收集云安全
GitHubwearecloudar/s3-account-search

s3-account-search

S3 账户搜索

查看仓库
5191年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

S3 账户搜索

此工具允许你查找某个 S3 存储桶所属的账户 ID。

要使此功能生效,你至少需要具备以下权限之一:

  • 从存储桶下载已知文件的权限(s3:getObject)。
  • 列出存储桶内容的权限(s3:ListBucket)。

此外,你需要一个可以代入的角色,该角色对你正在检查的存储桶拥有(其中一项)这些权限。

更多背景信息可参见 Cloudar 博客

安装

该软件包可在 pypi 上获取,你可以使用以下命令之一(推荐使用 pipx)

root@kitploit:~
pipx install s3-account-search
pip install s3-account-search

使用示例

root@kitploit:~
# 使用存储桶
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket

# 使用对象
s3-account-search arn:aws:iam::123456789012:role/s3_read s3://my-bucket/path/to/object.ext

# 也可以省略 s3://
s3-account-search arn:aws:iam::123456789012:role/s3_read my-bucket

# 或从指定的源配置文件开始
s3-account-search --profile source_profile arn:aws:iam::123456789012:role/s3_read s3://my-bucket

工作原理

存在一个 IAM 策略条件 s3:ResourceAccount,原本用于向指定账户(或账户集合)授予对 S3 的访问权限,但同时也支持通配符。通过构造合适的模式并观察哪些会导致拒绝或允许,我们可以逐位发现账户 ID。

  1. 我们验证是否可以使用提供的角色访问对象或存储桶。
  2. 我们再次代入同一角色,但这次添加一个策略,将我们的访问限制在账户 ID 以 0 开头的 S3 存储桶。如果访问被允许,我们就知道账户 ID 必须以 0 开头。如果请求被拒绝,则尝试以 1 作为第一位数字。我们不断递增,直到请求被允许,从而找到第一位数字。
  3. 我们对每一位重复此过程,使用已发现的数字作为前缀。例如,如果第一位是 8,我们测试以 80、81、82 等开头账户 ID。

开发

我们使用 poetry 管理此项目

  1. 克隆此仓库
  2. 运行 poetry install
  3. 使用 poetry shell 激活虚拟环境(也可以使用 poetry run $command)

发布新版本到 pypi

  1. 编辑 pyproject.toml 更新版本号
  2. 提交版本号更改
  3. 运行 poetry publish --build
  4. 推送到 GitHub
  5. 在 GitHub 上创建新发布

可能的改进

  • 我们可以使用类似二分查找的算法,而不是逐位检查。例如,以下条件等同于 s3:ResourceAccount < 500000000000
    root@kitploit:~
    "Condition": {
      "StringLike": {"s3:ResourceAccount": [
        "0*", "1*", "2*", "3*", "4*",
      ]},
    },
    
  • 类似地,可以通过每位置并行检查多位数字来提速(使用此方法时存在被 STS 限流的微小风险)

实际上,此工具在大多数情况下已经足够快。

下载工具