Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AWS-Loot — AWS環境を列挙し、EC2のユーザーデータ、Lambdaの環境変数とソースコード、CodeBuildインスタンスをスキャンして高エントロピー文字列(シークレット)を探します。 | Kitploit
ツール/GitHubGitHub/sebastian-mora/aws-loot
情報収集ペネトレーションテストクラウドセキュリティシークレット検出
GitHubsebastian-mora/aws-loot

AWS-Loot

AWS環境を列挙し、EC2のユーザーデータ、Lambdaの環境変数とソースコード、CodeBuildインスタンスをスキャンして高エントロピー文字列(シークレット)を探します。

リポジトリを見る
65256年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AWS_Loot

AWS環境をスキャンして、環境変数やソースコードを列挙し、機密情報を探し出します。このツールは、多数のAWSインスタンスやサービスを迅速に列挙することを可能にします。

インストール

root@kitploit:~
pip install -r requirements.txt

ターゲット環境への認証には、AWS認証情報ファイル(.aws/credentials)が必要です。

  • アクセスキー
  • シークレットアクセスキー

仕組み

Awslootは、EC2、Lambda、CodeBuilderのインスタンスをスキャンし、高エントロピーな文字列を検索します。EC2 Looterは、全リージョンで利用可能な全インスタンスIDを照会し、インスタンスのUSERDATAを取得します。このUSERDATAには、開発者が機密情報を残すことがよくあります。 Lambda Looterも全リージョンで動作します。Lambda Looterは、見つかった関数の全バージョンを検索できます。まず関数の環境変数を検索し、次にソースコードをダウンロードしてソース内の機密情報をスキャンします。 CodeBuilder Looterは、ビルドインスタンスを検索し、それらのビルド内の環境変数に機密情報が含まれていないかを検索します。

使い方

root@kitploit:~
Python3 awsloot.py 

今後の機能

  • ユーザーがスキャンするARNを指定できるようにする
  • 追加サービスのためのLooter
ツールをダウンロード