AWS Key Hunter 是一款功能强大的自动化工具,可扫描 GitHub 仓库中暴露的 AWS 密钥。它持续监控提交,检测 base64 和明文格式的 AWS 机密信息,并通过 Discord 警报提醒用户潜在的安全风险。
创建一个 .env 文件,并在文件中添加你的 Github 令牌和 Discord 服务器的 Webhook。
构建 Docker 镜像
docker build -t aws-key-scanner .
运行容器
docker run --rm -d --name aws-scanner aws-key-scanner
# Recommended: Don't bulid your dockerfile with .env file into it, instead pass them as environment variables:
docker run -e GITHUB_TOKEN="<your-github-token>" -e DISCORD_WEBHOOK="<discord-webhook-url>" aws-key-hunter:latest
本地运行
echo "GITHUB_TOKEN=ghp_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" > .env
echo "DISCORD_WEBHOOK=https://discord.com/api/webhooks/..." >> .env
go run main.go
本工具仅用于教育和实验目的,不应用于恶意活动或以任何方式伤害他人。我不支持或鼓励将本工具或相关信息用于非法、不道德或有害的行为。
使用本工具即表示您同意对使用本工具可能产生的任何后果承担全部责任。对于因误用本工具或所提供信息而造成的任何损害、损失或法律后果,我不承担任何责任。
请自行承担使用风险。
欢迎贡献!欢迎随时提交 issue 或 PR。