Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BlobHunter — Azure에서 노출된 데이터를 이 공용 Blob 스캐너로 찾으세요 | Kitploit
도구/GitHubGitHub/cyberark/blobhunter
Cloud Infrastructure SecurityVulnerability ScannersInformation GatheringCloud SecurityMisconfiguration
GitHubcyberark/blobhunter

BlobHunter

Azure에서 노출된 데이터를 이 공용 Blob 스캐너로 찾으세요

저장소 보기
357522년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

License: MIT

BlobHunter

Azure blob storage 계정에서 공개적으로 열린 blob을 스캔하는 오픈소스 도구입니다. BlobHunter는 Azure Blob 사냥으로 수백만 개의 민감한 파일 노출 연구의 일부입니다.

개요

BlobHunter는 인터넷에 연결된 모든 사람이 공개적으로 접근할 수 있는 파일을 저장하는 Azure blob storage 컨테이너를 식별하는 데 도움을 줍니다. 이 도구는 민감한 데이터를 저장하는 잘못 구성된 컨테이너를 식별하여 위험을 완화하는 데 도움이 되며, 특히 추적하기 어려운 많은 스토리지 계정이 있는 대규모 Azure 구독에서 유용합니다. BlobHunter는 스캔된 환경에서 공개적으로 열린 각 컨테이너에 대한 중요한 세부 정보를 제공하는 CSV 결과 파일을 생성합니다.

요구 사항

  1. Python 3.5 이상

  2. Azure CLI

  3. requirements.txt 패키지

  4. 다음 기본 제공 역할 중 하나를 가진 Azure 사용자:

    • Owner
    • Contributor
    • Storage Account Contributor

    또는 다음 Azure 작업을 수행할 수 있는 역할을 가진 모든 Azure 사용자:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

빌드

Ubuntu에 설치하는 예시:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

사용법

간단히 실행하세요:

root@kitploit:~
python3 BlobHunter.py

Azure CLI에 로그인하지 않은 경우, 브라우저 창이 열리며 Azure 사용자 자격 증명을 입력하라는 메시지가 표시됩니다.

데모

BlobHunter

참고 자료

질문이나 피드백이 있으시면 Daniel Niv, Asaf Hecht 및 CyberArk Labs에 연락해 주세요.

라이선스

Copyright (c) 2021 CyberArk Software Ltd. All rights reserved. MIT 라이선스에 따라 사용이 허가됩니다. 전체 라이선스 텍스트는 LICENSE를 참조하세요.

도구 다운로드