Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AWS-Loot — Durchsucht AWS-Umgebungen nach Geheimnissen, indem es EC2-Benutzerdaten, Lambda-Umgebungsvariablen und Quellcode sowie CodeBuild-Instanzen auf hochentropische Zeichenfolgen scannt. | Kitploit
Tools/GitHubGitHub/sebastian-mora/aws-loot
InformationsbeschaffungPenetrationstestsCloud-SicherheitSecret-Erkennung
GitHubsebastian-mora/aws-loot

AWS-Loot

Durchsucht AWS-Umgebungen nach Geheimnissen, indem es EC2-Benutzerdaten, Lambda-Umgebungsvariablen und Quellcode sowie CodeBuild-Instanzen auf hochentropische Zeichenfolgen scannt.

Repository anzeigen
6525vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AWS_Loot

Durchsucht eine AWS-Umgebung nach Geheimnissen, indem es Umgebungsvariablen und Quellcode auflistet. Dieses Tool ermöglicht eine schnelle Durchsuchung großer Mengen von AWS-Instanzen und -Diensten.

Installation

root@kitploit:~
pip install -r requirements.txt

Für die Authentifizierung gegenüber der Zielumgebung ist eine AWS-Anmeldedatei (.aws/credentials) erforderlich.

  • Zugriffsschlüssel
  • Geheimer Zugriffsschlüssel

Funktionsweise

Awsloot arbeitet, indem es EC2-, Lambda- und CodeBuilder-Instanzen durchgeht und nach Zeichenfolgen mit hoher Entropie sucht. Der EC2-Looter fragt alle verfügbaren Instanz-IDs in allen Regionen ab und fordert die USERDATA der Instanzen an, in der Entwickler oft Geheimnisse hinterlassen. Der Lambda-Looter arbeitet ebenfalls regionsübergreifend. Der Lambada looter kann alle verfügbaren Versionen einer gefundenen Funktion durchsuchen. Er beginnt mit der Suche in den Umgebungsvariablen der Funktion, lädt dann den Quellcode herunter und scannt diesen nach Geheimnissen. Der CodeBuilder-Looter sucht nach Build-Instanzen und durchsucht diese Builds nach Umgebungsvariablen, die möglicherweise Geheimnisse enthalten.

Verwendung

root@kitploit:~
Python3 awsloot.py 

Nächste Funktionen

  • Benutzern erlauben, eine zu durchsuchende ARN anzugeben
  • Looter für zusätzliche Dienste
Tool herunterladen