Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlobHunter — Finden Sie exponierte Daten in Azure mit diesem öffentlichen Blob-Scanner | Kitploit
Tools/GitHubGitHub/cyberark/blobhunter
Cloud-Infrastruktur-SicherheitSchwachstellenscannerInformationsbeschaffungCloud-SicherheitFehlkonfiguration
GitHubcyberark/blobhunter

BlobHunter

Finden Sie exponierte Daten in Azure mit diesem öffentlichen Blob-Scanner

Repository anzeigen
35752vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

License: MIT

BlobHunter

Ein Open-Source-Tool zum Scannen von Azure-Blob-Speicherkonten auf öffentlich zugängliche Blobs.
BlobHunter ist Teil der Forschung Hunting Azure Blobs Exposes Millions of Sensitive Files.

Übersicht

BlobHunter hilft Ihnen, Azure-Blob-Speichercontainer zu identifizieren, die Dateien speichern, die für jeden mit einer Internetverbindung öffentlich zugänglich sind.
Das Tool hilft, Risiken zu mindern, indem es schlecht konfigurierte Container identifiziert, die sensible Daten speichern. Dies ist besonders hilfreich bei größeren Azure-Abonnements, bei denen eine erhebliche Anzahl von Speicherkonten schwer zu verfolgen sein kann.
BlobHunter erzeugt eine informative CSV-Ergebnisdatei, die wichtige Details zu jedem öffentlich geöffneten Container in der gescannten Umgebung bereitstellt.

Voraussetzungen

  1. Python 3.5+

  2. Azure CLI

  3. Pakete aus requirements.txt

  4. Azure-Benutzer mit einer der folgenden integrierten Rollen:

    • Besitzer
    • Mitwirkender
    • Speicherkonto-Mitwirkender

    Oder jeder Azure-Benutzer mit einer Rolle, die die folgenden Azure-Aktionen ausführen darf:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

Erstellung

Beispiel für die Installation unter Ubuntu:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

Verwendung

Einfach ausführen

root@kitploit:~
python3 BlobHunter.py

Wenn Sie nicht in der Azure CLI angemeldet sind, wird ein Browserfenster geöffnet, in dem Sie Ihre Azure-Benutzerdaten eingeben müssen.

Demo

BlobHunter

Referenzen

Bei Fragen oder Feedback wenden Sie sich bitte an Daniel Niv, Asaf Hecht und CyberArk Labs.

Lizenz

Copyright (c) 2021 CyberArk Software Ltd. Alle Rechte vorbehalten.
Lizenziert unter der MIT-Lizenz.
Den vollständigen Lizenztext finden Sie unter LICENSE.

Tool herunterladen