
Encontre dados expostos no Azure com este scanner de blobs públicos.
Uma ferramenta de código aberto para escanear contas de armazenamento de blobs do Azure em busca de blobs abertos publicamente.
BlobHunter faz parte da pesquisa Caçando Blobs do Azure Expõem Milhões de Arquivos Sensíveis.
BlobHunter ajuda você a identificar contêineres de armazenamento de blobs do Azure que armazenam arquivos publicamente disponíveis para qualquer pessoa com conexão à internet.
A ferramenta ajudará a mitigar riscos ao identificar contêineres mal configurados que armazenam dados sensíveis, o que é especialmente útil em assinaturas do Azure de grande escala, onde há um número significativo de contas de armazenamento que podem ser difíceis de rastrear.
BlobHunter produz um arquivo de resultado csv informativo que fornece detalhes importantes sobre cada contêiner aberto publicamente no ambiente escaneado.
Python 3.5+
Azure CLI
Pacotes do requirements.txt
Usuário do Azure com uma das seguintes funções internas:
Ou qualquer usuário do Azure com uma função que permita realizar as seguintes ações do Azure:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Simplesmente execute
python3 BlobHunter.py
Se você não estiver logado na CLI do Azure, uma janela do navegador será solicitada para inserir suas credenciais de usuário do Azure.

Para qualquer dúvida ou feedback, entre em contato com Daniel Niv, Asaf Hecht e CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Todos os direitos reservados.
Licenciado sob a Licença MIT.
Para o texto completo da licença, veja LICENSE.