Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sebastian-mora/aws-loot
Recopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeDetección de Secretos
GitHubsebastian-mora/aws-loot

AWS-Loot

Enumera entornos de AWS en busca de secretos escaneando los datos de usuario de EC2, las variables de entorno de Lambda y el código fuente, así como las instancias de CodeBuild en busca de cadenas de alta entropía.

Ver Repositorio
652559hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AWS_Loot

Busca secretos en un entorno AWS enumerando variables de entorno y código fuente. Esta herramienta permite una enumeración rápida sobre grandes conjuntos de instancias y servicios de AWS.

Instalación

root@kitploit:~
pip install -r requirements.txt

Se requiere un archivo de credenciales de AWS (.aws/credentials) para autenticarse en el entorno objetivo.

  • Access Key
  • Access Key Secret

Cómo funciona

Awsloot recorre instancias EC2, Lambda y CodeBuilder buscando cadenas de alta entropía. El looteo de EC2 funciona consultando todos los ID de instancias disponibles en todas las regiones y solicitando el USERDATA de la instancia, donde a menudo los desarrolladores dejan secretos. El looteo de Lambda también opera en todas las regiones. Lambada looter puede buscar todas las versiones disponibles de una función encontrada. Comienza buscando las variables de entorno de las funciones, luego descarga el código fuente y lo escanea en busca de secretos. El looteo de CodeBuilder funciona buscando instancias de compilación y examinando las variables de entorno de esas compilaciones que podrían contener secretos.

Uso

root@kitploit:~
Python3 awsloot.py 

Próximas funciones

  • Permitir a los usuarios especificar un ARN para escanear
  • Looteo para servicios adicionales
Descargar herramienta