Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AWS-Loot — Énumère les environnements AWS à la recherche de secrets en scannant les données utilisateur EC2, les variables d'environnement Lambda et le code source, ainsi que les instances CodeBuild pour les chaînes à haute entropie. | Kitploit
Outils/GitHubGitHub/sebastian-mora/aws-loot
Collecte d'InformationsTests d'IntrusionSécurité CloudDétection de Secrets
GitHubsebastian-mora/aws-loot

AWS-Loot

Énumère les environnements AWS à la recherche de secrets en scannant les données utilisateur EC2, les variables d'environnement Lambda et le code source, ainsi que les instances CodeBuild pour les chaînes à haute entropie.

Voir le dépôt
652559il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AWS_Loot

Recherche des secrets dans un environnement AWS en énumérant les variables d'environnement et le code source. Cet outil permet une énumération rapide sur de grands ensembles d'instances et de services AWS.

Installation

root@kitploit:~
pip install -r requirements.txt

Un fichier d'identifiants AWS (.aws/credentials) est requis pour l'authentification à l'environnement cible

  • Clé d'accès
  • Secret de clé d'accès

Fonctionnement

Awsloot fonctionne en parcourant les instances EC2, Lambda et CodeBuilder et en recherchant des chaînes à haute entropie. Le Looter EC2 fonctionne en interrogeant tous les ID d'instances disponibles dans toutes les régions et en demandant les USERDATA des instances où les développeurs laissent souvent des secrets. Le Looter Lambda fonctionne également dans toutes les régions. Lambada looter peut rechercher toutes les versions disponibles d'une fonction trouvée. Il commence par rechercher les variables d'environnement des fonctions, puis télécharge le code source et le scanne à la recherche de secrets. Le Looter CodeBuilder fonctionne en recherchant des instances de build et en fouillant ces builds pour des variables d'environnement pouvant contenir des secrets.

Utilisation

root@kitploit:~
Python3 awsloot.py 

Fonctionnalités à venir

  • Permettre aux utilisateurs de spécifier un ARN à scanner
  • Looter pour des services supplémentaires
Télécharger l’outil