Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BlobHunter — Encuentra datos expuestos en Azure con este escáner de blobs públicos | Kitploit
Herramientas/GitHubGitHub/cyberark/blobhunter
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad en la NubeMala Configuración
GitHubcyberark/blobhunter

BlobHunter

Encuentra datos expuestos en Azure con este escáner de blobs públicos

Ver Repositorio
3575218hace 2 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

License: MIT

BlobHunter

Una herramienta de código abierto para escanear cuentas de almacenamiento de blobs de Azure en busca de blobs de acceso público.
BlobHunter es parte de la investigación Hunting Azure Blobs Exposes Millions of Sensitive Files.

Descripción general

BlobHunter te ayuda a identificar contenedores de almacenamiento de blobs de Azure que almacenan archivos accesibles públicamente para cualquier persona con conexión a Internet.
La herramienta ayuda a mitigar riesgos identificando contenedores mal configurados que almacenan datos sensibles, lo cual es especialmente útil en suscripciones de Azure a gran escala donde hay un número significativo de cuentas de almacenamiento que pueden ser difíciles de rastrear.
BlobHunter genera un archivo de resultados en formato csv que proporciona detalles importantes sobre cada contenedor de acceso público en el entorno escaneado.

Requisitos

  1. Python 3.5+

  2. CLI de Azure

  3. Paquetes de requirements.txt

  4. Usuario de Azure con uno de los siguientes roles integrados:

    • Propietario
    • Colaborador
    • Colaborador de cuenta de almacenamiento

    O cualquier usuario de Azure con un rol que permita realizar las siguientes acciones de Azure:

    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

Construcción

Ejemplo de instalación en Ubuntu:

curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt

Uso

Simplemente ejecuta

python3 BlobHunter.py

Si no has iniciado sesión en la CLI de Azure, se te abrirá una ventana del navegador para que introduzcas tus credenciales de usuario de Azure.

Demostración

BlobHunter

Referencias

Para cualquier pregunta o comentario, contacta a Daniel Niv, Asaf Hecht y CyberArk Labs.

Licencia

Copyright (c) 2021 CyberArk Software Ltd. Todos los derechos reservados.
Licenciado bajo la Licencia MIT.
Para el texto completo de la licencia, consulta LICENSE.

Descargar herramienta