
AWS環境を列挙し、EC2のユーザーデータ、Lambdaの環境変数とソースコード、CodeBuildインスタンスをスキャンして高エントロピー文字列(シークレット)を探します。
AWS環境をスキャンして、環境変数やソースコードを列挙し、機密情報を探し出します。このツールは、多数のAWSインスタンスやサービスを迅速に列挙することを可能にします。

pip install -r requirements.txt
ターゲット環境への認証には、AWS認証情報ファイル(.aws/credentials)が必要です。
Awslootは、EC2、Lambda、CodeBuilderのインスタンスをスキャンし、高エントロピーな文字列を検索します。EC2 Looterは、全リージョンで利用可能な全インスタンスIDを照会し、インスタンスのUSERDATAを取得します。このUSERDATAには、開発者が機密情報を残すことがよくあります。 Lambda Looterも全リージョンで動作します。Lambda Looterは、見つかった関数の全バージョンを検索できます。まず関数の環境変数を検索し、次にソースコードをダウンロードしてソース内の機密情報をスキャンします。 CodeBuilder Looterは、ビルドインスタンスを検索し、それらのビルド内の環境変数に機密情報が含まれていないかを検索します。
Python3 awsloot.py