Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlobHunter — ابحث عن البيانات المكشوفة في Azure باستخدام ماسح البلوب العام هذا | Kitploit
أدوات/GitHubGitHub/cyberark/blobhunter
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةجمع المعلوماتأمن السحابةسوء التكوين
GitHubcyberark/blobhunter

BlobHunter

ابحث عن البيانات المكشوفة في Azure باستخدام ماسح البلوب العام هذا

عرض المستودع
35752منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

License: MIT

BlobHunter

أداة مفتوحة المصدر لفحص حسابات تخزين Azure Blob بحثًا عن الكائنات الثنائية (blobs) المفتوحة للعامة. BlobHunter هي جزء من بحث Hunting Azure Blobs Exposes Millions of Sensitive Files.

نظرة عامة

يساعدك BlobHunter في تحديد حاويات تخزين Azure Blob التي تحتوي على ملفات متاحة لأي شخص متصل بالإنترنت. تساعد الأداة في تخفيف المخاطر من خلال تحديد الحاويات ذات التكوين الرديء التي تخزن بيانات حساسة، وهو أمر مفيد بشكل خاص في اشتراكات Azure واسعة النطاق حيث يوجد عدد كبير من حسابات التخزين التي قد يصعب تتبعها. ينتج BlobHunter ملف نتائج CSV يحتوي على تفاصيل مهمة حول كل حاوية مفتوحة للعامة في البيئة الممسوحة ضوئيًا.

المتطلبات

  1. Python 3.5+

  2. Azure CLI

  3. حزم requirements.txt

  4. مستخدم Azure يمتلك أحد الأدوار المضمنة التالية:

    • Owner
    • Contributor
    • Storage Account Contributor

    أو أي مستخدم Azure بدور يسمح بتنفيذ الإجراءات التالية في Azure:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

البناء

مثال للتثبيت على Ubuntu:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

قم ببساطة بتشغيل

root@kitploit:~
python3 BlobHunter.py

إذا لم تكن مسجلاً الدخول في Azure CLI، فسيتم فتح نافذة متصفح تطلب منك إدخال بيانات اعتماد مستخدم Azure الخاص بك.

عرض توضيحي

BlobHunter

المراجع

لأي سؤال أو ملاحظة، يرجى الاتصال بـ Daniel Niv و Asaf Hecht و CyberArk Labs.

الترخيص

حقوق الطبع والنشر © 2021 CyberArk Software Ltd. جميع الحقوق محفوظة. مرخص بموجب رخصة MIT. للاطلاع على النص الكامل للترخيص، راجع LICENSE.

تنزيل الأداة