
EC2 उपयोगकर्ता डेटा, Lambda पर्यावरण चर और सोर्स कोड, और CodeBuild इंस्टेंस में उच्च-एंट्रॉपी स्ट्रिंग्स को स्कैन करके AWS वातावरणों में गुप्त जानकारी (secrets) की गणना करता है।
एक AWS वातावरण में रहस्यों की खोज करता है, पर्यावरण चर और स्रोत कोड की गणना करके। यह उपकरण AWS इंस्टेंस और सेवाओं के बड़े सेट पर त्वरित गणना की अनुमति देता है।

pip install -r requirements.txt
लक्ष्य वातावरण में प्रमाणीकरण के लिए एक AWS प्रमाण पत्र फ़ाइल (.aws/credentials) आवश्यक है।
Awsloot EC2, Lambda, और CodeBuilder इंस्टेंस के माध्यम से जाकर और उच्च एन्ट्रॉपी स्ट्रिंग्स की खोज करके काम करता है। EC2 Looter सभी क्षेत्रों में उपलब्ध सभी इंस्टेंस आईडी की क्वेरी करके और इंस्टेंस के USERDATA का अनुरोध करके काम करता है जहां अक्सर डेवलपर्स रहस्य छोड़ देते हैं। Lambda looter भी सभी क्षेत्रों में काम करता है। Lambada looter किसी मिले फ़ंक्शन के सभी उपलब्ध संस्करणों की खोज कर सकता है। यह फ़ंक्शंस के पर्यावरण चरों की खोज करके शुरू होता है, फिर स्रोत कोड डाउनलोड करता है और रहस्यों के लिए स्रोत को स्कैन करता है। Codebuilder Looter बिल्ड इंस्टेंस की खोज करके और उन बिल्ड्स में ऐसे पर्यावरण चरों की खोज करके काम करता है जिनमें रहस्य हो सकते हैं।
Python3 awsloot.py