
[Solo per divertimento] Trova chiavi AWS esposte (SOLO CHIAVI VALIDE) su github
AWS Key Hunter è uno strumento potente e automatizzato che scansiona i repository GitHub alla ricerca di chiavi AWS esposte. Monitora continuamente i commit, rileva i segreti AWS sia in formato base64 che in testo semplice e avvisa gli utenti dei potenziali rischi per la sicurezza su Discord.
Crea un file .env e aggiungi il tuo token Github e il webhook del tuo server Discord nel file.
Crea l'immagine Docker
docker build -t aws-key-scanner .
Avvia il container
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Esecuzione locale
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Questo strumento è stato creato solo per scopi educativi e sperimentali. Non è pensato per essere usato per attività dannose o per danneggiare altri in alcun modo. Non approvo né incoraggio l'uso di questo strumento o delle informazioni per azioni illegali, non etiche o dannose.
Usando questo strumento, accetti di assumerti la piena responsabilità per qualsiasi conseguenza possa derivare dal suo utilizzo. Non sarò ritenuto responsabile per danni, perdite o ripercussioni legali derivanti dall'uso improprio di questo strumento o delle informazioni fornite.
Usalo a tuo rischio e pericolo.
I contributi sono benvenuti! Sentiti libero di aprire una issue o inviare una PR.