
[Просто ради интереса] Поиск раскрытых ключей AWS (ТОЛЬКО ДЕЙСТВИТЕЛЬНЫЕ КЛЮЧИ) на github
AWS Key Hunter — это мощный и автоматизированный инструмент для поиска открытых ключей AWS в репозиториях GitHub. Он непрерывно отслеживает коммиты, обнаруживает секреты AWS как в base64, так и в открытом виде, и уведомляет пользователей о потенциальных угрозах безопасности через Discord.
Создайте файл .env и добавьте в него ваш GitHub токен и вебхук вашего Discord-сервера.
Соберите Docker-образ
docker build -t aws-key-scanner .
Запустите контейнер
docker run --rm -d --name aws-scanner aws-key-scanner
# Рекомендуется: не включайте файл .env в ваш Dockerfile, вместо этого передавайте значения как переменные окружения:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
Запуск локально
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
Этот инструмент создан исключительно в образовательных и экспериментальных целях. Он не предназначен для использования в злонамеренных действиях или для причинения вреда кому-либо. Я не одобряю и не поощряю использование этого инструмента или информации для незаконных, неэтичных или вредоносных действий.
Используя этот инструмент, вы соглашаетесь принять на себя полную ответственность за любые последствия, которые могут возникнуть в результате его использования. Я не несу ответственности за любой ущерб, потери или юридические последствия, возникшие в результате неправильного использования этого инструмента или предоставленной информации.
Используйте на свой страх и риск.
Вклад приветствуется! Не стесняйтесь открывать issue или отправлять pull request.