
Trouvez des données exposées dans Azure avec ce scanner de blobs publics.
Un outil open source pour analyser les comptes de stockage Azure Blob à la recherche de blobs publics.
BlobHunter fait partie de la recherche Chasser les blobs Azure expose des millions de fichiers sensibles.
BlobHunter vous aide à identifier les conteneurs de stockage Azure Blob qui stockent des fichiers accessibles au public pour toute personne disposant d'une connexion Internet.
L'outil aide à atténuer les risques en identifiant les conteneurs mal configurés qui stockent des données sensibles, ce qui est particulièrement utile dans les abonnements Azure à grande échelle où il existe un nombre important de comptes de stockage difficiles à suivre.
BlobHunter produit un fichier de résultats CSV informatif qui fournit des détails importants sur chaque conteneur public dans l'environnement analysé.
Python 3.5+
Azure CLI
Paquets requirements.txt
Utilisateur Azure avec l’un des rôles intégrés suivants (rôles intégrés) :
Ou tout utilisateur Azure disposant d'un rôle permettant d'effectuer les actions Azure suivantes :
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Exécutez simplement
python3 BlobHunter.py
Si vous n'êtes pas connecté à Azure CLI, une fenêtre de navigateur vous sera demandée pour insérer vos identifiants utilisateur Azure.

Pour toute question ou commentaire, veuillez contacter Daniel Niv, Asaf Hecht et CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Tous droits réservés.
Sous licence MIT.
Pour le texte complet de la licence, consultez LICENSE.