
Enumera gli ambienti AWS alla ricerca di segreti, scansionando i dati utente EC2, le variabili d'ambiente e il codice sorgente di Lambda, e le istanze CodeBuild per stringhe ad alta entropia.
Cerca segreti in un ambiente AWS enumerando le variabili d'ambiente e il codice sorgente. Questo strumento consente un'enumerazione rapida su grandi insiemi di istanze e servizi AWS.

pip install -r requirements.txt
È necessario un file di credenziali AWS (.aws/credentials) per l'autenticazione all'ambiente di destinazione
Awsloot scorre le istanze EC2, Lambda e CodeBuilder cercando stringhe ad alta entropia. L'EC2 Looter interroga tutti gli ID di istanza disponibili in tutte le regioni e richiede USERDATA delle istanze, dove spesso gli sviluppatori lasciano segreti. Il Lambda looter opera anch'esso su tutte le regioni. Lambada looter può cercare in tutte le versioni disponibili di una funzione trovata. Inizia cercando nelle variabili d'ambiente della funzione, poi scarica il codice sorgente e lo scansiona alla ricerca di segreti. Il Codebuilder Looter cerca le istanze di build e le analizza alla ricerca di variabili d'ambiente che potrebbero contenere segreti.
Python3 awsloot.py