
[Solo por diversión] Encuentra claves AWS expuestas (SOLO CLAVES VÁLIDAS) en github
AWS Key Hunter es una herramienta potente y automatizada que escanea repositorios de GitHub en busca de claves AWS expuestas. Supervisa continuamente los commits, detecta secretos de AWS tanto en formato base64 como en texto plano, y alerta a los usuarios sobre posibles riesgos de seguridad en Discord.
Crea un archivo .env y añade tu token de GitHub y el webhook de tu servidor de Discord en el archivo.
Construye la imagen de Docker
docker build -t aws-key-scanner .
Ejecuta el contenedor
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Ejecutar localmente
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Esta herramienta fue creada únicamente con fines educativos y experimentales. No está destinada a usarse para actividades maliciosas ni para dañar a otros de ninguna manera. No respaldo ni fomento el uso de esta herramienta o de esta información para acciones ilegales, poco éticas o dañinas.
Al usar esta herramienta, aceptas asumir toda la responsabilidad por cualquier consecuencia que pueda derivarse de su uso. No seré responsable de daños, pérdidas o repercusiones legales que resulten del mal uso de esta herramienta o de la información proporcionada.
Úsala bajo tu propio riesgo.
¡Las contribuciones son bienvenidas! No dudes en abrir un issue o enviar un PR.