Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlobHunter — このパブリックBLOBスキャナーを使用して、Azureで露出したデータを見つける。 | Kitploit
ツール/GitHubGitHub/cyberark/blobhunter
クラウドインフラストラクチャセキュリティ脆弱性スキャナー情報収集クラウドセキュリティ設定ミス
GitHubcyberark/blobhunter

BlobHunter

このパブリックBLOBスキャナーを使用して、Azureで露出したデータを見つける。

リポジトリを見る
3575242年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

License: MIT

BlobHunter

公開されているAzure BLOBストレージアカウントをスキャンするためのオープンソースツール。
BlobHunterは、Hunting Azure Blobs Exposes Millions of Sensitive Files 研究の一部です。

概要

BlobHunterは、インターネット接続があれば誰でもアクセス可能なファイルを保存しているAzure BLOBストレージコンテナを特定するのに役立ちます。
このツールは、機密データを保存する不適切に構成されたコンテナを特定することでリスクを軽減するのに役立ちます。これは、多数のストレージアカウントがあり追跡が難しい大規模なAzureサブスクリプションで特に有用です。
BlobHunterは、スキャン環境内の各公開コンテナに関する重要な詳細を提供する情報豊富なCSV結果ファイルを生成します。

必要条件

  1. Python 3.5+

  2. Azure CLI

  3. requirements.txt パッケージ

  4. 以下の組み込みロールのいずれかを持つAzureユーザー:

    • Owner
    • Contributor
    • Storage Account Contributor

    または、以下のAzureアクションの実行を許可するロールを持つ任意のAzureユーザー:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

ビルド

Ubuntuへのインストール例:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

使用方法

以下のように実行します

root@kitploit:~
python3 BlobHunter.py

Azure CLIにログインしていない場合、ブラウザウィンドウが開き、Azureユーザーの資格情報の入力を求められます。

デモ

BlobHunter

参照

ご質問やフィードバックは、Daniel Niv、Asaf Hecht、CyberArk Labsまでお問い合わせください。

ライセンス

Copyright (c) 2021 CyberArk Software Ltd. All rights reserved.
MITライセンスの下で提供されています。
完全なライセンス文はLICENSEをご覧ください。

ツールをダウンロード