Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BlobHunter — Найдите раскрытые данные в Azure с помощью этого сканера публичных blob-объектов. | Kitploit
Инструменты/GitHubGitHub/cyberark/blobhunter
Безопасность облачной инфраструктурыСканеры уязвимостейСбор информацииБезопасность облачных средНеправильная Конфигурация
GitHubcyberark/blobhunter

BlobHunter

Найдите раскрытые данные в Azure с помощью этого сканера публичных blob-объектов.

Репозиторий
357522 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

License: MIT

BlobHunter

Открытый инструмент для сканирования учетных записей хранилища BLOB-объектов Azure на предмет общедоступных BLOB-объектов.
BlobHunter является частью исследования Охота на BLOB-объекты Azure выявляет миллионы конфиденциальных файлов.

Обзор

BlobHunter помогает вам идентифицировать контейнеры хранилища BLOB-объектов Azure, в которых хранятся файлы, доступные любому пользователю, имеющему подключение к Интернету.
Инструмент поможет снизить риск, выявляя неправильно настроенные контейнеры, хранящие конфиденциальные данные, что особенно полезно в крупномасштабных подписках Azure, где имеется значительное количество учетных записей хранения, которые может быть трудно отслеживать.
BlobHunter создает информативный CSV-файл с результатами, содержащий важные сведения о каждом общедоступном контейнере в сканируемой среде.

Требования

  1. Python 3.5+

  2. Azure CLI

  3. Пакеты из requirements.txt

  4. Пользователь Azure с одной из следующих встроенных ролей:

    • Owner
    • Contributor
    • Storage Account Contributor

    Или любой пользователь Azure с ролью, которая позволяет выполнять следующие действия Azure:

    root@kitploit:~
    Microsoft.Resources/subscriptions/read
    Microsoft.Resources/subscriptions/resourceGroups/read
    Microsoft.Storage/storageAccounts/read
    Microsoft.Storage/storageAccounts/listkeys/action
    Microsoft.Storage/storageAccounts/blobServices/containers/read
    Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
    

Сборка

Пример установки на Ubuntu:

root@kitploit:~
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
root@kitploit:~
pip3 install -r requirements.txt

Использование

Просто запустите

root@kitploit:~
python3 BlobHunter.py

Если вы не вошли в Azure CLI, откроется окно браузера для ввода учетных данных пользователя Azure.

Демонстрация

BlobHunter

Ссылки

По любым вопросам или отзывам обращайтесь к Daniel Niv, Asaf Hecht и CyberArk Labs.

Лицензия

Copyright (c) 2021 CyberArk Software Ltd. Все права защищены.
Лицензировано по лицензии MIT.
Полный текст лицензии см. в LICENSE.

Скачать инструмент