通过枚举环境变量和源代码,在 AWS 环境中搜索机密。该工具可快速枚举大量 AWS 实例和服务。

pip install -r requirements.txt
需要 AWS 凭证文件(.aws/credentials)进行身份验证以访问目标环境
Awsloot 通过遍历 EC2、Lambda、CodeBuilder 实例并搜索高熵字符串来工作。EC2 爬取器通过查询所有区域中的所有可用实例 ID,并请求实例的 USERDATA(开发者常在其中留下机密)来工作。
Lambda 爬取器也跨区域运行。Lambada looter 可以搜索找到的函数的所有可用版本。
它首先搜索函数的环境变量,然后下载源代码并扫描源代码中的机密。
CodeBuilder 爬取器通过搜索构建实例并查找这些构建中可能包含机密的环境变量来工作。
Python3 awsloot.py