一个用于扫描Azure Blob存储账户中公开Blob的开源工具。
BlobHunter是 Hunting Azure Blobs Exposes Millions of Sensitive Files 研究的一部分。
BlobHunter可帮助您识别那些存储了任何有互联网连接的人均可公开访问的文件的Azure Blob存储容器。
该工具通过识别配置不当且存储敏感数据的容器来帮助降低风险,在存在大量难以跟踪的存储账户的大型Azure订阅中尤其有用。
BlobHunter会生成一份信息丰富的CSV结果文件,其中包含扫描环境中每个公开容器的重要详细信息。
Python 3.5+
Azure CLI
requirements.txt 中的包
拥有以下内置角色之一的Azure用户:
或任何具有允许执行以下Azure操作的角色的Azure用户:
Microsoft.Resources/subscriptions/read
Microsoft.Resources/subscriptions/resourceGroups/read
Microsoft.Storage/storageAccounts/read
Microsoft.Storage/storageAccounts/listkeys/action
Microsoft.Storage/storageAccounts/blobServices/containers/read
Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
pip3 install -r requirements.txt
直接运行
python3 BlobHunter.py
如果您尚未登录Azure CLI,系统将提示您打开浏览器窗口以输入Azure用户凭据。

如有任何问题或反馈,请联系 Daniel Niv、Asaf Hecht 和 CyberArk Labs。
版权所有 (c) 2021 CyberArk Software Ltd. 保留所有权利。
根据MIT许可证授权。
完整许可证文本请参阅 LICENSE。