
Найдите раскрытые данные в Azure с помощью этого сканера публичных blob-объектов.
Открытый инструмент для сканирования учетных записей хранилища BLOB-объектов Azure на предмет общедоступных BLOB-объектов.
BlobHunter является частью исследования Охота на BLOB-объекты Azure выявляет миллионы конфиденциальных файлов.
BlobHunter помогает вам идентифицировать контейнеры хранилища BLOB-объектов Azure, в которых хранятся файлы, доступные любому пользователю, имеющему подключение к Интернету.
Инструмент поможет снизить риск, выявляя неправильно настроенные контейнеры, хранящие конфиденциальные данные, что особенно полезно в крупномасштабных подписках Azure, где имеется значительное количество учетных записей хранения, которые может быть трудно отслеживать.
BlobHunter создает информативный CSV-файл с результатами, содержащий важные сведения о каждом общедоступном контейнере в сканируемой среде.
Python 3.5+
Azure CLI
Пакеты из requirements.txt
Пользователь Azure с одной из следующих встроенных ролей:
Или любой пользователь Azure с ролью, которая позволяет выполнять следующие действия Azure:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
Просто запустите
python3 BlobHunter.py
Если вы не вошли в Azure CLI, откроется окно браузера для ввода учетных данных пользователя Azure.

По любым вопросам или отзывам обращайтесь к Daniel Niv, Asaf Hecht и CyberArk Labs.
Copyright (c) 2021 CyberArk Software Ltd. Все права защищены.
Лицензировано по лицензии MIT.
Полный текст лицензии см. в LICENSE.