
[Nur zum Spaß] Finde exponierte AWS-Schlüssel (NUR GÜLTIGE SCHLÜSSEL) auf github
AWS Key Hunter ist ein leistungsstarkes und automatisiertes Tool, das GitHub-Repositories nach offengelegten AWS-Schlüsseln durchsucht. Es überwacht kontinuierlich Commits, erkennt AWS-Geheimnisse sowohl im Base64- als auch im Klartextformat und benachrichtigt Benutzer über potenzielle Sicherheitsrisiken auf Discord.
Erstelle eine .env-Datei und füge deinen Github-Token sowie den Webhook deines Discord-Servers in die Datei ein.
Docker-Image erstellen
docker build -t aws-key-scanner .
Container ausführen
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Lokal ausführen
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Dieses Tool wurde nur zu Bildungs- und Experimentierzwecken erstellt. Es ist nicht dafür gedacht, für böswillige Aktivitäten verwendet zu werden oder andere in irgendeiner Weise zu schädigen. Ich befürworte oder ermutige die Nutzung dieses Tools oder der Informationen für illegale, unethische oder schädliche Handlungen nicht.
Durch die Nutzung dieses Tools stimmst du zu, die volle Verantwortung für alle Konsequenzen zu übernehmen, die aus seiner Verwendung entstehen können. Ich übernehme keine Haftung für Schäden, Verluste oder rechtliche Konsequenzen, die sich aus dem Missbrauch dieses Tools oder der bereitgestellten Informationen ergeben.
Verwendung auf eigene Gefahr.
Beiträge sind willkommen! Du kannst gerne ein Issue eröffnen oder einen PR einreichen.