
Finden Sie exponierte Daten in Azure mit diesem öffentlichen Blob-Scanner
Ein Open-Source-Tool zum Scannen von Azure-Blob-Speicherkonten auf öffentlich zugängliche Blobs.
BlobHunter ist Teil der Forschung Hunting Azure Blobs Exposes Millions of Sensitive Files.
BlobHunter hilft Ihnen, Azure-Blob-Speichercontainer zu identifizieren, die Dateien speichern, die für jeden mit einer Internetverbindung öffentlich zugänglich sind.
Das Tool hilft, Risiken zu mindern, indem es schlecht konfigurierte Container identifiziert, die sensible Daten speichern. Dies ist besonders hilfreich bei größeren Azure-Abonnements, bei denen eine erhebliche Anzahl von Speicherkonten schwer zu verfolgen sein kann.
BlobHunter erzeugt eine informative CSV-Ergebnisdatei, die wichtige Details zu jedem öffentlich geöffneten Container in der gescannten Umgebung bereitstellt.
Python 3.5+
Azure CLI
Pakete aus requirements.txt
Azure-Benutzer mit einer der folgenden integrierten Rollen:
Oder jeder Azure-Benutzer mit einer Rolle, die die folgenden Azure-Aktionen ausführen darf:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Einfach ausführen
python3 BlobHunter.py
Wenn Sie nicht in der Azure CLI angemeldet sind, wird ein Browserfenster geöffnet, in dem Sie Ihre Azure-Benutzerdaten eingeben müssen.

Bei Fragen oder Feedback wenden Sie sich bitte an Daniel Niv, Asaf Hecht und CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Alle Rechte vorbehalten.
Lizenziert unter der MIT-Lizenz.
Den vollständigen Lizenztext finden Sie unter LICENSE.