Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BlobHunter — Encontre dados expostos no Azure com este scanner de blobs públicos. | Kitploit
Ferramentas/GitHubGitHub/cyberark/blobhunter
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubcyberark/blobhunter

BlobHunter

Encontre dados expostos no Azure com este scanner de blobs públicos.

Ver Repositório
35752há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

License: MIT

BlobHunter

Uma ferramenta de código aberto para escanear contas de armazenamento de blobs do Azure em busca de blobs abertos publicamente.
BlobHunter faz parte da pesquisa Caçando Blobs do Azure Expõem Milhões de Arquivos Sensíveis.

Visão Geral

BlobHunter ajuda você a identificar contêineres de armazenamento de blobs do Azure que armazenam arquivos publicamente disponíveis para qualquer pessoa com conexão à internet.
A ferramenta ajudará a mitigar riscos ao identificar contêineres mal configurados que armazenam dados sensíveis, o que é especialmente útil em assinaturas do Azure de grande escala, onde há um número significativo de contas de armazenamento que podem ser difíceis de rastrear.
BlobHunter produz um arquivo de resultado csv informativo que fornece detalhes importantes sobre cada contêiner aberto publicamente no ambiente escaneado.

Requisitos

  1. Python 3.5+

  2. Azure CLI

  3. Pacotes do requirements.txt

  4. Usuário do Azure com uma das seguintes funções internas:

    • Proprietário
    • Contribuidor
    • Contribuidor de Conta de Armazenamento

    Ou qualquer usuário do Azure com uma função que permita realizar as seguintes ações do Azure:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

Construção

Exemplo de instalação no Ubuntu:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

Uso

Simplesmente execute

root@kitploit:~
python3 BlobHunter.py

Se você não estiver logado na CLI do Azure, uma janela do navegador será solicitada para inserir suas credenciais de usuário do Azure.

Demonstração

BlobHunter

Referências

Para qualquer dúvida ou feedback, entre em contato com Daniel Niv, Asaf Hecht e CyberArk Labs.

Licença

Copyright (c) 2021 CyberArk Software Ltd. Todos os direitos reservados.
Licenciado sob a Licença MIT.
Para o texto completo da licença, veja LICENSE.

Baixar ferramenta