
[للمتعة فقط] اعثر على مفاتيح AWS المكشوفة (المفاتيح الصالحة فقط) على GitHub
AWS Key Hunter هي أداة قوية وآلية تفحص مستودعات GitHub بحثًا عن مفاتيح AWS المكشوفة. تراقب الالتزامات (commits) باستمرار، وتكتشف أسرار AWS بصيغتي base64 والنص العادي، وتنبه المستخدمين حول المخاطر الأمنية المحتملة عبر Discord.
أنشئ ملف .env وأضف رمز GitHub الخاص بك وwebhook خادم Discord الخاص بك في الملف.
أنشئ صورة Docker
docker build -t aws-key-scanner .
شغّل الحاوية
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
التشغيل محليًا
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
أُنشئت هذه الأداة لأغراض تعليمية وتجريبية فقط. لا يُقصد استخدامها في أنشطة خبيثة أو لإلحاق الضرر بالآخرين بأي شكل من الأشكال. أنا لا أؤيد أو أشجع استخدام هذه الأداة أو المعلومات في أفعال غير قانونية أو غير أخلاقية أو ضارة.
باستخدامك لهذه الأداة، فإنك توافق على تحمل المسؤولية الكاملة عن أي عواقب قد تنشأ عن استخدامها. لن أكون مسؤولًا عن أي أضرار أو خسائر أو تبعات قانونية ناتجة عن إساءة استخدام هذه الأداة أو المعلومات المقدمة.
استخدمها على مسؤوليتك الخاصة.
المساهمات مرحّب بها! لا تتردد في فتح issue أو إرسال PR.