
Azure에서 노출된 데이터를 이 공용 Blob 스캐너로 찾으세요
Azure blob storage 계정에서 공개적으로 열린 blob을 스캔하는 오픈소스 도구입니다. BlobHunter는 Azure Blob 사냥으로 수백만 개의 민감한 파일 노출 연구의 일부입니다.
BlobHunter는 인터넷에 연결된 모든 사람이 공개적으로 접근할 수 있는 파일을 저장하는 Azure blob storage 컨테이너를 식별하는 데 도움을 줍니다. 이 도구는 민감한 데이터를 저장하는 잘못 구성된 컨테이너를 식별하여 위험을 완화하는 데 도움이 되며, 특히 추적하기 어려운 많은 스토리지 계정이 있는 대규모 Azure 구독에서 유용합니다. BlobHunter는 스캔된 환경에서 공개적으로 열린 각 컨테이너에 대한 중요한 세부 정보를 제공하는 CSV 결과 파일을 생성합니다.
Python 3.5 이상
Azure CLI
requirements.txt 패키지
다음 기본 제공 역할 중 하나를 가진 Azure 사용자:
또는 다음 Azure 작업을 수행할 수 있는 역할을 가진 모든 Azure 사용자:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
간단히 실행하세요:
python3 BlobHunter.py
Azure CLI에 로그인하지 않은 경우, 브라우저 창이 열리며 Azure 사용자 자격 증명을 입력하라는 메시지가 표시됩니다.

질문이나 피드백이 있으시면 Daniel Niv, Asaf Hecht 및 CyberArk Labs에 연락해 주세요.
Copyright (c) 2021 CyberArk Software Ltd. All rights reserved.
MIT 라이선스에 따라 사용이 허가됩니다.
전체 라이선스 텍스트는 LICENSE를 참조하세요.