Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AWS-Loot — EC2 사용자 데이터, Lambda 환경 변수 및 소스 코드, CodeBuild 인스턴스를 스캔하여 높은 엔트로피 문자열을 통해 AWS 환경에서 비밀 정보를 열거합니다. | Kitploit
도구/GitHubGitHub/sebastian-mora/aws-loot
Information GatheringPenetration TestingCloud SecuritySecret Detection
GitHubsebastian-mora/aws-loot

AWS-Loot

EC2 사용자 데이터, Lambda 환경 변수 및 소스 코드, CodeBuild 인스턴스를 스캔하여 높은 엔트로피 문자열을 통해 AWS 환경에서 비밀 정보를 열거합니다.

저장소 보기
65256년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AWS_Loot

AWS 환경에서 비밀(secrets)을 찾기 위해 환경 변수와 소스 코드를 열거합니다. 이 도구는 대규모 AWS 인스턴스 및 서비스 집합을 빠르게 열거할 수 있도록 합니다.

설치

root@kitploit:~
pip install -r requirements.txt

대상 환경에 인증하려면 AWS 자격 증명 파일(.aws/credentials)이 필요합니다.

  • 액세스 키 (Access Key)
  • 액세스 키 시크릿 (Access Key Secret)

작동 방식

Awsloot는 EC2, Lambda, CodeBuilder 인스턴스를 탐색하여 높은 엔트로피 문자열을 검색하는 방식으로 작동합니다. EC2 로터는 모든 리전에서 사용 가능한 인스턴스 ID를 조회하고, 개발자들이 비밀을 자주 남겨두는 인스턴스의 USERDATA를 요청합니다. Lambda 로터는 리전을 넘나들며 작동합니다. Lambda 로터는 발견된 함수의 모든 사용 가능한 버전을 검색할 수 있습니다. 먼저 함수의 환경 변수를 검색한 후 소스 코드를 다운로드하여 소스에서 비밀을 스캔합니다. CodeBuilder 로터는 빌드 인스턴스를 검색하고 해당 빌드에서 비밀이 포함될 수 있는 환경 변수를 검색하는 방식으로 작동합니다.

사용법

root@kitploit:~
Python3 awsloot.py

다음 기능

  • 사용자가 스캔할 ARN을 지정할 수 있도록 허용
  • 추가 서비스에 대한 로터 기능
도구 다운로드