
Trova dati esposti in Azure con questo scanner di blob pubblici
Uno strumento open-source per scansionare gli account di archiviazione blob di Azure alla ricerca di blob aperti pubblicamente.
BlobHunter fa parte della ricerca Hunting Azure Blobs Exposes Millions of Sensitive Files.
BlobHunter ti aiuta a identificare i contenitori di archiviazione blob di Azure che memorizzano file accessibili pubblicamente a chiunque abbia una connessione internet.
Lo strumento aiuta a mitigare i rischi identificando i contenitori mal configurati che memorizzano dati sensibili, il che è particolarmente utile in sottoscrizioni Azure su larga scala dove ci sono un numero significativo di account di archiviazione difficili da tracciare.
BlobHunter produce un file di risultati CSV informativo che fornisce dettagli importanti su ciascun contenitore aperto pubblicamente nell'ambiente scansionato.
Python 3.5+
Azure CLI
Pacchetti requirements.txt
Utente Azure con uno dei seguenti ruoli predefiniti:
Oppure qualsiasi utente Azure con un ruolo che consenta di eseguire le seguenti azioni Azure:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Esegui semplicemente
python3 BlobHunter.py
Se non hai effettuato l'accesso nell'Azure CLI, verrà visualizzata una finestra del browser per inserire le tue credenziali utente Azure.

Per qualsiasi domanda o feedback, contatta Daniel Niv, Asaf Hecht e CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Tutti i diritti riservati.
Concesso in licenza con la Licenza MIT.
Per il testo completo della licenza, consulta LICENSE.