Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BlobHunter — Trova dati esposti in Azure con questo scanner di blob pubblici | Kitploit
Strumenti/GitHubGitHub/cyberark/blobhunter
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàRaccolta InformazioniSicurezza CloudConfigurazione Errata
GitHubcyberark/blobhunter

BlobHunter

Trova dati esposti in Azure con questo scanner di blob pubblici

Vedi Repository
357522 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

License: MIT

BlobHunter

Uno strumento open-source per scansionare gli account di archiviazione blob di Azure alla ricerca di blob aperti pubblicamente.
BlobHunter fa parte della ricerca Hunting Azure Blobs Exposes Millions of Sensitive Files.

Panoramica

BlobHunter ti aiuta a identificare i contenitori di archiviazione blob di Azure che memorizzano file accessibili pubblicamente a chiunque abbia una connessione internet.
Lo strumento aiuta a mitigare i rischi identificando i contenitori mal configurati che memorizzano dati sensibili, il che è particolarmente utile in sottoscrizioni Azure su larga scala dove ci sono un numero significativo di account di archiviazione difficili da tracciare.
BlobHunter produce un file di risultati CSV informativo che fornisce dettagli importanti su ciascun contenitore aperto pubblicamente nell'ambiente scansionato.

Requisiti

  1. Python 3.5+

  2. Azure CLI

  3. Pacchetti requirements.txt

  4. Utente Azure con uno dei seguenti ruoli predefiniti:

    • Proprietario
    • Collaboratore
    • Collaboratore account di archiviazione

    Oppure qualsiasi utente Azure con un ruolo che consenta di eseguire le seguenti azioni Azure:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

Compilazione

Esempio di installazione su Ubuntu:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

Esegui semplicemente

root@kitploit:~
python3 BlobHunter.py

Se non hai effettuato l'accesso nell'Azure CLI, verrà visualizzata una finestra del browser per inserire le tue credenziali utente Azure.

Demo

BlobHunter

Riferimenti

Per qualsiasi domanda o feedback, contatta Daniel Niv, Asaf Hecht e CyberArk Labs.

Licenza

Copyright (c) 2021 CyberArk Software Ltd. Tutti i diritti riservati.
Concesso in licenza con la Licenza MIT.
Per il testo completo della licenza, consulta LICENSE.

Scarica lo strumento