
[Só por diversão] Encontre chaves AWS expostas (APENAS CHAVES VÁLIDAS) no github
O AWS Key Hunter é uma ferramenta poderosa e automatizada que varre repositórios do GitHub em busca de chaves AWS expostas. Ele monitora continuamente commits, detecta segredos AWS em formatos base64 e texto puro, e alerta os usuários sobre possíveis riscos de segurança no Discord.
Crie um arquivo .env e adicione seu token do Github e o webhook do seu servidor do Discord no arquivo.
Construa a imagem Docker
docker build -t aws-key-scanner .
Execute o contêiner
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Executando localmente
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Esta ferramenta foi criada apenas para fins educacionais e experimentais. Não se destina a ser usada para atividades maliciosas ou para prejudicar outras pessoas de qualquer forma. Não endosso nem incentivo o uso desta ferramenta ou informação para ações ilegais, antiéticas ou prejudiciais.
Ao usar esta ferramenta, você concorda em assumir total responsabilidade por quaisquer consequências que possam surgir do seu uso. Não serei responsabilizado por quaisquer danos, perdas ou repercussões legais resultantes do uso indevido desta ferramenta ou das informações fornecidas.
Use por sua conta e risco.
Contribuições são bem-vindas! Sinta-se à vontade para abrir uma issue ou enviar um PR.