
Enumera entornos de AWS en busca de secretos escaneando los datos de usuario de EC2, las variables de entorno de Lambda y el código fuente, así como las instancias de CodeBuild en busca de cadenas de alta entropía.
Busca secretos en un entorno AWS enumerando variables de entorno y código fuente. Esta herramienta permite una enumeración rápida sobre grandes conjuntos de instancias y servicios de AWS.

pip install -r requirements.txt
Se requiere un archivo de credenciales de AWS (.aws/credentials) para autenticarse en el entorno objetivo.
Awsloot recorre instancias EC2, Lambda y CodeBuilder buscando cadenas de alta entropía. El looteo de EC2 funciona consultando todos los ID de instancias disponibles en todas las regiones y solicitando el USERDATA de la instancia, donde a menudo los desarrolladores dejan secretos. El looteo de Lambda también opera en todas las regiones. Lambada looter puede buscar todas las versiones disponibles de una función encontrada. Comienza buscando las variables de entorno de las funciones, luego descarga el código fuente y lo escanea en busca de secretos. El looteo de CodeBuilder funciona buscando instancias de compilación y examinando las variables de entorno de esas compilaciones que podrían contener secretos.
Python3 awsloot.py