
このパブリックBLOBスキャナーを使用して、Azureで露出したデータを見つける。
公開されているAzure BLOBストレージアカウントをスキャンするためのオープンソースツール。
BlobHunterは、Hunting Azure Blobs Exposes Millions of Sensitive Files 研究の一部です。
BlobHunterは、インターネット接続があれば誰でもアクセス可能なファイルを保存しているAzure BLOBストレージコンテナを特定するのに役立ちます。
このツールは、機密データを保存する不適切に構成されたコンテナを特定することでリスクを軽減するのに役立ちます。これは、多数のストレージアカウントがあり追跡が難しい大規模なAzureサブスクリプションで特に有用です。
BlobHunterは、スキャン環境内の各公開コンテナに関する重要な詳細を提供する情報豊富なCSV結果ファイルを生成します。
Python 3.5+
Azure CLI
requirements.txt パッケージ
以下の組み込みロールのいずれかを持つAzureユーザー:
または、以下のAzureアクションの実行を許可するロールを持つ任意のAzureユーザー:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
以下のように実行します
python3 BlobHunter.py
Azure CLIにログインしていない場合、ブラウザウィンドウが開き、Azureユーザーの資格情報の入力を求められます。

ご質問やフィードバックは、Daniel Niv、Asaf Hecht、CyberArk Labsまでお問い合わせください。
Copyright (c) 2021 CyberArk Software Ltd. All rights reserved.
MITライセンスの下で提供されています。
完全なライセンス文はLICENSEをご覧ください。