
Énumère les environnements AWS à la recherche de secrets en scannant les données utilisateur EC2, les variables d'environnement Lambda et le code source, ainsi que les instances CodeBuild pour les chaînes à haute entropie.
Recherche des secrets dans un environnement AWS en énumérant les variables d'environnement et le code source. Cet outil permet une énumération rapide sur de grands ensembles d'instances et de services AWS.

pip install -r requirements.txt
Un fichier d'identifiants AWS (.aws/credentials) est requis pour l'authentification à l'environnement cible
Awsloot fonctionne en parcourant les instances EC2, Lambda et CodeBuilder et en recherchant des chaînes à haute entropie. Le Looter EC2 fonctionne en interrogeant tous les ID d'instances disponibles dans toutes les régions et en demandant les USERDATA des instances où les développeurs laissent souvent des secrets. Le Looter Lambda fonctionne également dans toutes les régions. Lambada looter peut rechercher toutes les versions disponibles d'une fonction trouvée. Il commence par rechercher les variables d'environnement des fonctions, puis télécharge le code source et le scanne à la recherche de secrets. Le Looter CodeBuilder fonctionne en recherchant des instances de build et en fouillant ces builds pour des variables d'environnement pouvant contenir des secrets.
Python3 awsloot.py