
AWS Key Hunterは、GitHubリポジトリをスキャンして露出したAWSキーを検出する、強力かつ自動化されたツールです。コミットを継続的に監視し、base64形式とプレーンテキスト形式の両方でAWSシークレットを検出し、Discordで潜在的なセキュリティリスクをユーザーに警告します。
.envファイルを作成し、ファイルにGitHubトークンとDiscordサーバーのウェブフックを追加してください。
Dockerイメージをビルドします
docker build -t aws-key-scanner .
コンテナを実行します
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
ローカルで実行する
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
このツールは教育および実験目的のみで作成されました。悪意のある活動や、いかなる形であれ他者に害を及ぼすために使用することを意図したものではありません。私は、このツールや情報を違法、非倫理的、または有害な行為に使用することを推奨または奨励するものではありません。
このツールを使用することにより、使用によって生じる可能性のあるすべての結果に対して全責任を負うことに同意したものとみなされます。このツールまたは提供された情報の誤用によって生じたいかなる損害、損失、または法的影響についても、私は責任を負いません。
自己責任で使用してください。
コントリビューションを歓迎します!お気軽にIssueを開くか、PRを送信してください。