
Encuentra datos expuestos en Azure con este escáner de blobs públicos
Una herramienta de código abierto para escanear cuentas de almacenamiento de blobs de Azure en busca de blobs de acceso público.
BlobHunter es parte de la investigación Hunting Azure Blobs Exposes Millions of Sensitive Files.
BlobHunter te ayuda a identificar contenedores de almacenamiento de blobs de Azure que almacenan archivos accesibles públicamente para cualquier persona con conexión a Internet.
La herramienta ayuda a mitigar riesgos identificando contenedores mal configurados que almacenan datos sensibles, lo cual es especialmente útil en suscripciones de Azure a gran escala donde hay un número significativo de cuentas de almacenamiento que pueden ser difíciles de rastrear.
BlobHunter genera un archivo de resultados en formato csv que proporciona detalles importantes sobre cada contenedor de acceso público en el entorno escaneado.
Python 3.5+
CLI de Azure
Paquetes de requirements.txt
Usuario de Azure con uno de los siguientes roles integrados:
O cualquier usuario de Azure con un rol que permita realizar las siguientes acciones de Azure:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Simplemente ejecuta
python3 BlobHunter.py
Si no has iniciado sesión en la CLI de Azure, se te abrirá una ventana del navegador para que introduzcas tus credenciales de usuario de Azure.

Para cualquier pregunta o comentario, contacta a Daniel Niv, Asaf Hecht y CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Todos los derechos reservados.
Licenciado bajo la Licencia MIT.
Para el texto completo de la licencia, consulta LICENSE.