
EC2 사용자 데이터, Lambda 환경 변수 및 소스 코드, CodeBuild 인스턴스를 스캔하여 높은 엔트로피 문자열을 통해 AWS 환경에서 비밀 정보를 열거합니다.
AWS 환경에서 비밀(secrets)을 찾기 위해 환경 변수와 소스 코드를 열거합니다. 이 도구는 대규모 AWS 인스턴스 및 서비스 집합을 빠르게 열거할 수 있도록 합니다.

pip install -r requirements.txt
대상 환경에 인증하려면 AWS 자격 증명 파일(.aws/credentials)이 필요합니다.
Awsloot는 EC2, Lambda, CodeBuilder 인스턴스를 탐색하여 높은 엔트로피 문자열을 검색하는 방식으로 작동합니다. EC2 로터는 모든 리전에서 사용 가능한 인스턴스 ID를 조회하고, 개발자들이 비밀을 자주 남겨두는 인스턴스의 USERDATA를 요청합니다. Lambda 로터는 리전을 넘나들며 작동합니다. Lambda 로터는 발견된 함수의 모든 사용 가능한 버전을 검색할 수 있습니다. 먼저 함수의 환경 변수를 검색한 후 소스 코드를 다운로드하여 소스에서 비밀을 스캔합니다. CodeBuilder 로터는 빌드 인스턴스를 검색하고 해당 빌드에서 비밀이 포함될 수 있는 환경 변수를 검색하는 방식으로 작동합니다.
Python3 awsloot.py