
Durchsucht AWS-Umgebungen nach Geheimnissen, indem es EC2-Benutzerdaten, Lambda-Umgebungsvariablen und Quellcode sowie CodeBuild-Instanzen auf hochentropische Zeichenfolgen scannt.
Durchsucht eine AWS-Umgebung nach Geheimnissen, indem es Umgebungsvariablen und Quellcode auflistet. Dieses Tool ermöglicht eine schnelle Durchsuchung großer Mengen von AWS-Instanzen und -Diensten.

pip install -r requirements.txt
Für die Authentifizierung gegenüber der Zielumgebung ist eine AWS-Anmeldedatei (.aws/credentials) erforderlich.
Awsloot arbeitet, indem es EC2-, Lambda- und CodeBuilder-Instanzen durchgeht und nach Zeichenfolgen mit hoher Entropie sucht. Der EC2-Looter fragt alle verfügbaren Instanz-IDs in allen Regionen ab und fordert die USERDATA der Instanzen an, in der Entwickler oft Geheimnisse hinterlassen. Der Lambda-Looter arbeitet ebenfalls regionsübergreifend. Der Lambada looter kann alle verfügbaren Versionen einer gefundenen Funktion durchsuchen. Er beginnt mit der Suche in den Umgebungsvariablen der Funktion, lädt dann den Quellcode herunter und scannt diesen nach Geheimnissen. Der CodeBuilder-Looter sucht nach Build-Instanzen und durchsucht diese Builds nach Umgebungsvariablen, die möglicherweise Geheimnisse enthalten.
Python3 awsloot.py