
[Juste pour le fun] Trouvez les clés AWS exposées (CLÉS VALIDES UNIQUEMENT) sur github
AWS Key Hunter est un outil puissant et automatisé qui analyse les dépôts GitHub à la recherche de clés AWS exposées. Il surveille en continu les commits, détecte les secrets AWS au format base64 et en texte clair, et alerte les utilisateurs sur les risques de sécurité potentiels via Discord.
Créez un fichier .env et ajoutez-y votre jeton Github et le webhook de votre serveur Discord.
Construisez l'image Docker
docker build -t aws-key-scanner .
Exécutez le conteneur
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Exécution en local
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Cet outil a été créé à des fins éducatives et expérimentales uniquement. Il n'est pas destiné à être utilisé pour des activités malveillantes ou pour nuire à autrui de quelque manière que ce soit. Je n'approuve ni n'encourage l'utilisation de cet outil ou de ces informations pour des actions illégales, contraires à l'éthique ou nuisibles.
En utilisant cet outil, vous acceptez d'assumer l'entière responsabilité de toutes les conséquences pouvant découler de son utilisation. Je ne pourrai être tenu responsable des dommages, pertes ou répercussions légales résultant d'une mauvaise utilisation de cet outil ou des informations fournies.
À utiliser à vos propres risques.
Les contributions sont les bienvenues ! N'hésitez pas à ouvrir une issue ou à soumettre une PR.