Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BlobHunter — Trouvez des données exposées dans Azure avec ce scanner de blobs publics. | Kitploit
Outils/GitHubGitHub/cyberark/blobhunter
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésCollecte d'InformationsSécurité CloudMauvaise Configuration
GitHubcyberark/blobhunter

BlobHunter

Trouvez des données exposées dans Azure avec ce scanner de blobs publics.

Voir le dépôt
357524il y a 2 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

License: MIT

BlobHunter

Un outil open source pour analyser les comptes de stockage Azure Blob à la recherche de blobs publics.
BlobHunter fait partie de la recherche Chasser les blobs Azure expose des millions de fichiers sensibles.

Aperçu

BlobHunter vous aide à identifier les conteneurs de stockage Azure Blob qui stockent des fichiers accessibles au public pour toute personne disposant d'une connexion Internet.
L'outil aide à atténuer les risques en identifiant les conteneurs mal configurés qui stockent des données sensibles, ce qui est particulièrement utile dans les abonnements Azure à grande échelle où il existe un nombre important de comptes de stockage difficiles à suivre.
BlobHunter produit un fichier de résultats CSV informatif qui fournit des détails importants sur chaque conteneur public dans l'environnement analysé.

Prérequis

  1. Python 3.5+

  2. Azure CLI

  3. Paquets requirements.txt

  4. Utilisateur Azure avec l’un des rôles intégrés suivants (rôles intégrés) :

  • Propriétaire
  • Contributeur
  • Contributeur de compte de stockage

Ou tout utilisateur Azure disposant d'un rôle permettant d'effectuer les actions Azure suivantes :

root@kitploit:~
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read

Construction

Exemple d'installation sur Ubuntu :

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

Utilisation

Exécutez simplement

root@kitploit:~
python3 BlobHunter.py

Si vous n'êtes pas connecté à Azure CLI, une fenêtre de navigateur vous sera demandée pour insérer vos identifiants utilisateur Azure.

Démo

BlobHunter

Références

Pour toute question ou commentaire, veuillez contacter Daniel Niv, Asaf Hecht et CyberArk Labs.

Licence

Copyright (c) 2021 CyberArk Software Ltd. Tous droits réservés.
Sous licence MIT.
Pour le texte complet de la licence, consultez LICENSE.

Télécharger l’outil