
- [그냥 재미로] github에서 노출된 AWS 키(유효한 키만) 찾기
AWS Key Hunter는 GitHub 리포지토리에서 노출된 AWS 키를 스캔하는 강력하고 자동화된 도구입니다. 커밋을 지속적으로 모니터링하고 base64 및 평문 형식의 AWS 비밀정보를 탐지하며 Discord를 통해 잠재적인 보안 위험을 사용자에게 알립니다.
.env 파일을 만들고 해당 파일에 Github 토큰과 Discord 서버의 웹훅을 추가하세요.
Docker 이미지 빌드
docker build -t aws-key-scanner .
컨테이너 실행
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
로컬에서 실행
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
이 도구는 교육 및 실험 목적으로만 제작되었습니다. 악의적인 활동이나 다른 사람에게 해를 끼치는 용도로 사용되도록 의도되지 않았습니다. 본 도구 또는 정보를 불법적, 비윤리적 또는 유해한 행위에 사용하는 것을 지지하거나 권장하지 않습니다.
본 도구를 사용함으로써, 사용으로 인해 발생할 수 있는 모든 결과에 대한 전적인 책임을 수락하는 데 동의합니다. 본 도구 또는 제공된 정보의 오용으로 인해 발생하는 손해, 손실 또는 법적 영향에 대해 책임을 지지 않습니다.
사용에 따른 책임은 본인에게 있습니다.
기여는 환영합니다! 이슈를 열거나 PR을 제출하세요.