
Enumera ambientes AWS em busca de segredos, escaneando dados de usuário do EC2, variáveis de ambiente e código-fonte do Lambda, e instâncias do CodeBuild em busca de strings de alta entropia.
Pesquisa um ambiente AWS em busca de segredos, enumerando variáveis de ambiente e código fonte. Esta ferramenta permite enumeração rápida sobre grandes conjuntos de instâncias e serviços AWS.

pip install -r requirements.txt
Um arquivo de credenciais AWS (.aws/credentials) é necessário para autenticação no ambiente alvo
Awsloot funciona percorrendo instâncias EC2, Lambda, CodeBuilder e procurando por strings de alta entropia. O EC2 Looter funciona consultando todos os IDs de instância disponíveis em todas as regiões e solicitando o USERDATA das instâncias, onde frequentemente os desenvolvedores deixam segredos. O Lambda Looter opera também entre regiões. O Lambda Looter pode pesquisar todas as versões disponíveis de uma função encontrada. Ele começa pesquisando as variáveis de ambiente das funções, depois baixa o código fonte e o examina em busca de segredos. O Codebuilder Looter funciona procurando por instâncias de build e pesquisando nessas builds variáveis de ambiente que possam conter segredos.
Python3 awsloot.py