
क्लाउड के लिए Whois: क्लाउड प्रदाता आरोपण के लिए रीकॉन टूल। AWS, Azure, Google, Cloudflare और Digital Ocean का समर्थन करता है।
किसी IP की लुकअप करके क्लाउड प्रदाता और प्रकाशित JSON, CSV, या टेक्स्ट डेटा के आधार पर अन्य विवरण खोजें
Cloud edge एक recon टूल है जो क्लाउड सेवा प्रदाताओं पर केंद्रित है। इसका उपयोग क्लाउड एट्रिब्यूशन और फोरेंसिक्स, पेंटेस्टिंग, बग बाउंटी, रेड टीमिंग, या क्लाउड प्रदाताओं के सामान्य R&D के लिए किया जा सकता है। Edge स्वचालित रूप से क्लाउड सेवा प्रदाता (CSP) द्वारा प्रकाशित IP एड्रेस रेंज फ़ाइलों (AWS, Azure, GCP, Cloudflare, Digital Ocean) को लोड करता है और इनपुट IP एड्रेस के आधार पर प्रीफ़िक्स लुकअप करता है। इसे अन्य recon टूलिंग के साथ एकीकृत किया जा सकता है। ब्लैक बॉक्स नेटवर्क पेंटेस्ट में, edge जल्दी से पता लगाता है कि ग्राहक किस क्लाउड CSP पर होस्ट किया गया है, या केवल एंगेजमेंट के नियमों के लिए स्कोप को दोबारा सत्यापित करता है। ये प्रत्येक CSP अपने सभी IP प्रीफ़िक्स और/या नेटब्लॉक की एक सूची प्रकाशित करते हैं। Azure और AWS के लिए, यह क्षेत्र/डेटा सेंटर और सेवा का नाम जोड़ता है। यह थ्रेट इंटेलिजेंस के लिए एक उत्कृष्ट एनरिचमेंट है, जो आपको IP एड्रेस को भौतिक डेटा सेंटर और क्लाउड सेवाओं से मैप करने की अनुमति देता है। Cloud Edge रिकॉनिसेंस वर्कफ़्लो के लिए उपयोगी हो सकता है ताकि आप जल्दी से जान सकें कि 'आप किससे निपट रहे हैं' - यह जल्दी से IP प्रीफ़िक्स के आधार पर पार्स और लुकअप करता है।

यहां टूल के इनपुट और आउटपुट के लिए काम करने के बारे में कुछ नोट्स दिए गए हैं।
Cloud Edge चलाएं और यह स्वचालित रूप से सभी समर्थित क्लाउड प्रदाता फ़ाइलों को डाउनलोड करेगा। यदि फ़ाइलें कार्यशील निर्देशिका में मौजूद नहीं हैं, तो वे डाउनलोड की जाएंगी:
% ./edge
[INF] Starting Cloud Edge version 0.2.4
[INF] File cloud.json has been downloaded and created
[INF] File aws.json has been downloaded and created
[INF] File cloudflare-ipv4.txt has been downloaded and created
[INF] File cloudflare-ipv6.txt has been downloaded and created
[INF] File digitalocean.csv has been downloaded and created
[INF] File azure.json has been downloaded and created
यदि आप ऑफ़लाइन हैं और वे डाउनलोड नहीं हो सकती हैं, तो इस रिपॉजिटरी में csp-files निर्देशिका देखें। उन्हें कार्यशील निर्देशिका में कॉपी करें।
जब टूल पहली बार चलता है, तो यह स्वचालित रूप से छह क्लाउड प्रदाता IP एड्रेस रेंज JSON, टेक्स्ट और csv फ़ाइलों को कार्यशील निर्देशिका में डाउनलोड और लोड करने का प्रयास करता है। यह इस प्रकार काम करता है:
डिफ़ॉल्ट रूप से यह नीचे दिए गए URL से छह फ़ाइलों को डाउनलोड करने का प्रयास करेगा, जब तक कि फ़ाइलें पहले से कार्यशील निर्देशिका में न हों।
Cloud Edge डाउनलोड करने से पहले प्रत्येक फ़ाइल की जाँच करता है। इसलिए यदि फ़ाइल पहले से मौजूद है, तो इसे दोबारा डाउनलोड नहीं किया जाएगा, जब तक कि आप इसे हटा न दें।
ये छह फ़ाइलें इस GitHub रिपॉजिटरी में csp-files निर्देशिका में शामिल हैं। चूंकि क्लाउड प्रदाता अक्सर अपनी सूचियों को अपडेट करते हैं, इसलिए अपनी कार्यशील निर्देशिका में फ़ाइलों को हटाकर नवीनतम फ़ाइलें प्राप्त करना सुनिश्चित करें: aws.json, azure.json, cloud.json, cloudflare-ipv4.txt, cloudflare-ipv6.txt, digitalocean.csv।
यदि कार्यशील निर्देशिका में पाई जाती हैं, तो सभी IP प्रीफ़िक्स मेमोरी में लोड हो जाते हैं। क्लाउड प्रदाता IP रेंज फ़ाइलें हमेशा कार्यशील निर्देशिका से लोड करने का प्रयास करती हैं। वास्तविक लुकअप को -prefix फ़्लैग के साथ सक्षम किया जाता है।
जब -dns मोड सक्षम होता है, तो A और CNAME दोनों रिकॉर्ड के लिए DNS लुकअप प्रदर्शन के बिना बफ़र किए जाते हैं जब तक कि सभी DNS क्वेरी समाप्त नहीं हो जातीं। क्वेरी समाप्त होने के बाद, आउटपुट प्रदर्शित होता है।
डिफ़ॉल्ट रूप से आउटपुट [INF] से शुरू होने वाले सूचनात्मक संदेश प्रदर्शित करता है। इसे -silent फ़्लैग से अक्षम किया जा सकता है। आउटपुट इस प्रकार दिखेगा:
./edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY
सूचनात्मक संदेश आपको बताएंगे कि कोई रिकॉर्ड DNS 'A' रिकॉर्ड, DNS 'CNAME' रिकॉर्ड, प्रमाणपत्र (crt.sh), या प्रीफ़िक्स मिलान के माध्यम से पाया गया है या नहीं। प्रीफ़िक्स मिलान आपको मिलान प्रीफ़िक्स के साथ पाए गए क्लाउड प्रदाता के साथ-साथ लागू होने पर क्लाउड सेवा और क्षेत्र के बारे में बताएगा। Azure क्षेत्र वर्तमान में पहचाने नहीं जाते हैं लेकिन AWS वाले पहचाने जाते हैं।
-dns या crt मोड के साथ, आउटपुट डिफ़ॉल्ट रूप से कॉन्सोल पर कॉमा से विभाजित परिणामों के रूप में भेजा जाता है। इससे अन्य टूल के लिए इन परिणामों को पार्स करना आसान हो जाता है।
FQDN,IP,SOURCE,CNAME,DESCRIPTION
-prefix सक्षम है तो यह IP एड्रेस रेंज विवरण से कोई भी परिणाम लौटाता है।-prefix मोड और -ip या -nmap के साथ, आउटपुट डिफ़ॉल्ट रूप से कॉन्सोल पर कॉमा से विभाजित परिणामों के रूप में भेजा जाता है:
IP,DESCRIPTION
IP IP पता है और DESCRIPTION क्लाउड प्रदाता IP एड्रेस रेंज JSON फ़ाइलों में IP एड्रेस रेंज लुकअप के परिणाम हैं, यदि लागू हो।
-ptr मोड और ip या nmap के साथ, आउटपुट डिफ़ॉल्ट रूप से कॉन्सोल पर कॉमा से विभाजित परिणामों के रूप में भेजा जाता है:
IP,PTR
IP IP पता है और PTR DNS PTR लुकअप के परिणाम हैं, यदि पाया गया।
-ip फ़्लैग IP पतों की सूची में पुनरावृत्ति करने का संकेत देता है और इसका उपयोग prefix या ptr मोड में किया जा सकता है। जब आप टूल को -ip <hosts.txt> के साथ चलाते हैं, तो यह प्रत्येक IP पते को अलग-अलग पंक्तियों में अपेक्षा करता है, और सूची में पुनरावृत्ति करके लुकअप करेगा। फ़ाइल सामग्री का एक उदाहरण यहां दिया गया है:
user@host:~/demo$ cat ip.txt
3.133.110.237
18.117.232.92
18.221.247.211
3.137.199.52
-nmap फ़्लैग एक nmap XML फ़ाइल को पार्स करने का संकेत देता है। यह nmap स्कैन फ़ाइल में "Up" के रूप में चिह्नित किसी भी होस्ट की तलाश करेगा। उदाहरण के लिए, -nmap scan1.xml टूल को scan1.xml फ़ाइल को पार्स करने और nmap द्वारा Up के रूप में चिह्नित किसी भी होस्ट की तलाश करने का निर्देश देगा। फिर आप इसे -ptr या -prefix के साथ चलाकर IP की लुकअप कर सकते हैं।
टूल एक वर्डलिस्ट के माध्यम से पुनरावृत्ति करके क्लासिक सबडोमेन एनुमरेशन करता है, जिसमें प्रति पंक्ति एक होस्टनेम होता है। इसका उपयोग -dns मोड में -wordlist <hosts.txt> के साथ किया जाता है। hosts.txt फ़ाइल के लिए यह इस प्रकार दिखता है:
user@host:~/demo$ more subdomains-5k.txt
www
blog
news
blogs
en
online
$ edge -help
Usage of edge:
-crt
Certificate transparency lookup mode
-csv string
Output results to CSV file
-dns
A and CNAME record lookup mode
-domain string
The domain to perform guessing against.
-ip string
The text file to use with IP addresses
-nmap string
Nmap scan xml file to use.
-output
Enable output to CSV
-prefix
IP Prefix CSP lookup mode
-ptr
PTR lookup mode
-resolver string
The DNS server to use. (default "8.8.8.8:53")
-silent
Enable silent mode to suppress [INF]
-single string
Single IP address to do a prefix lookup
-verbose
Enable verbose output
-wordlist string
The wordlist to use for guessing.
-workers int
The amount of workers to use. (default 10)
उदाहरण #1: एकल IP पते की लुकअप करें
edge -single <ip_address>
विवरण: <ip_addr> के साथ दिए गए एकल IP पते की क्लाउड प्रदाता की JSON फ़ाइलों के विरुद्ध प्रीफ़िक्स लुकअप करें।
नमूना आउटपुट:
edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY
उदाहरण #2: एकल IP पते की लुकअप करें और सूचना संदेशों को दबाएं
$ edge -single <ip_address> -silent
विवरण: उपरोक्त के समान, सिवाय इसके कि साइलेंट मोड सक्षम है। यह अतिरिक्त जानकारी वाले [INF] संदेशों को दबा देता है।
नमूना आउटपुट:
edge -single 140.179.144.130
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY
उदाहरण #3: डाउनलोड करने के बजाय स्थानीय प्रदाता JSON फ़ाइलों का उपयोग करें।
edge -single <ip_address> -silent -nd
विवरण: प्रदाता JSON फ़ाइलों को डाउनलोड करने का प्रयास न करें, बल्कि कार्यशील निर्देशिका में स्थानीय फ़ाइलों का उपयोग करें।
उदाहरण #4: प्रमाणपत्र पारदर्शिता और प्रीफ़िक्स लुकअप के साथ वर्डलिस्ट सबडोमेन एनुमरेशन।
edge -domain <domain> -dns -crt -prefix -wordlist <wordlist.txt>
विवरण: प्रमाणपत्र पारदर्शिता लुकअप के साथ wordlist.txt के आधार पर डोमेन के सभी A और CNAME रिकॉर्ड की वर्डलिस्ट सबडोमेन एनुमरेशन करें। Cert पारदर्शिता के साथ पाए गए प्रत्येक होस्ट के लिए, DNS लुकअप भी करें। तीनों क्लाउड सेवा प्रदाताओं की प्रकाशित IP प्रीफ़िक्स सूची में IP पते की IP प्रीफ़िक्स लुकअप करें।
नमूना आउटपुट:
edge -domain tesla.com -dns -crt -prefix -wordlist subdomains-5k.txt
[INF] Found host via crt.sh [nas-origin.tesla.com]
nas-origin.tesla.com,,Certificate,,
[INF] Found host via crt.sh [eua-origin.tesla.com]
eua-origin.tesla.com,,Certificate,,
[INF] Found host via CNAME [fleetview.prd.na.fn.tesla.com.:fleetview.prd.usw2.fn.tesla.com]
fleetview.prd.na.fn.tesla.com.,,CNAME,fleetview.prd.usw2.fn.tesla.com,
[INF] Found host via CNAME [fleetview.prd.usw2.fn.tesla.com.:a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com]
fleetview.prd.usw2.fn.tesla.com.,,CNAME,a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com,
[INF] Found host via A [a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com:52.39.128.70]
[INF] Matched Cloud Provider via prefix [AWS:52.36.0.0/14]
[INF] Matched IP [52.39.128.70] to Cloud Service [EC2] and Region [us-west-2]
उदाहरण #5: प्रमाणपत्र पारदर्शिता या IP प्रीफ़िक्स लुकअप के बिना वर्डलिस्ट सबडोमेन एनुमरेशन।
edge -domain <domain> -dns -wordlist <wordlist.txt>
विवरण: वर्डलिस्ट के आधार पर सभी A और CNAME रिकॉर्ड का सिर्फ वर्डलिस्ट स्कैन करें।
नमूना आउटपुट:
edge -domain tesla.com -dns -wordlist subdomains-5k.txt
[INF] Found host via CNAME [fleetview.prd.na.fn.tesla.com.:fleetview.prd.usw2.fn.tesla.com]
fleetview.prd.na.fn.tesla.com.,,CNAME,fleetview.prd.usw2.fn.tesla.com,
[INF] Found host via A [e9056.b.akamaiedge.net:23.2.254.58]
e9056.b.akamaiedge.net,23.2.254.58,A,teslamotors.vanity3.ca1.qualtrics.com,
उदाहरण #6: प्रमाणपत्र पारदर्शिता के बिना वर्डलिस्ट सबडोमेन एनुमरेशन, लेकिन किसी भी मिले IP पते के लिए IP प्रीफ़िक्स लुकअप।
edge -domain <domain> -dns -wordlist <wordlist.txt> -prefix
विवरण: वर्डलिस्ट के आधार पर सभी A और CNAME रिकॉर्ड का सिर्फ वर्डलिस्ट स्कैन करें। प्रत्येक एनुमरेटेड IP पते के लिए प्रीफ़िक्स लुकअप करें।
उदाहरण #7: प्रमाणपत्र पारदर्शिता लॉग लुकअप।
edge -domain <domain> -crt
विवरण: https://crt.sh का उपयोग करके प्रमाणपत्र पारदर्शिता लॉग लुकअप करें।
नमूना आउटपुट:
edge -domain tesla.com -crt
[INF] Running certificate transparency lookup crt.sh
[INF] Found host via crt.sh [solarbonds.tesla.com]
solarbonds.tesla.com,,Certificate,,
[INF] Found host via crt.sh [energydesk.tesla.com]
energydesk.tesla.com,,Certificate,,
उदाहरण #8: DNS लुकअप के साथ प्रमाणपत्र पारदर्शिता
edge -domain <domain> -dns -crt
विवरण: प्रमाणपत्र पारदर्शिता लुकअप करें। Cert पारदर्शिता के माध्यम से खोजे गए प्रत्येक होस्ट के लिए, पूर्ण DNS A या CNAME लुकअप करें।
उदाहरण #9: IP एड्रेस सूची के साथ IP प्रीफ़िक्स लुकअप
edge -prefix -ip <ip-hosts.txt>
विवरण: क्लाउड सेवा प्रदाता IP प्रीफ़िक्स के लिए IP पते की लुकअप करें। ip-hosts.txt में IP पतों की एक सूची लेता है और लुकअप करते हुए उसके माध्यम से जाता है। प्रति पंक्ति एक IP पता।
नमूना आउटपुट:
edge -prefix -ip ip-hosts.txt
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY
[INF] Matched IP [18.189.124.22] to Cloud Provider via prefix [AWS:18.189.0.0/16]
[INF] Matched IP [18.189.124.22] to Cloud Service [EC2] and Region [us-east-2]
18.189.124.22,Provider:AWS;Prefix:18.189.0.0/16;Region:us-east-2;Service:EC2
[INF] Matched IP [20.60.128.132] to Cloud Provider via prefix [Azure:20.60.0.0/16]
[INF] Matched IP [20.60.128.132] to Cloud Service [AzureStorage]
20.60.128.132,Provider:Azure;Prefix:20.60.0.0/16;Name:Storage;ID:Storage;Platform:Azure;SystemService:AzureStorage
उदाहरण #10: ip एड्रेस सूची के साथ DNS PTR लुकअप
edge -ptr -ip <ip-hosts.txt>
विवरण: ip-hosts.txt की प्रत्येक पंक्ति पर IP पते के आधार पर DNS PTR लुकअप करता है।
नमूना आउटपुट:
edge -ptr -ip ip-hosts.txt
140.179.144.130,ec2-140-179-144-130.cn-north-1.compute.amazonaws.com.cn.
उदाहरण #11: nmap फ़ाइल को पार्स करता है और मिले IP पतों की प्रीफ़िक्स लुकअप करता है
edge -prefix -nmap <results.xml>
विवरण: एक nmap स्कैन XML फ़ाइल को पार्स करता है, सभी "Up" होस्ट की पहचान करता है। nmap XML स्कैन परिणामों में प्रत्येक "Up" होस्ट के लिए, क्लाउड सेवा प्रदाता के लिए IP प्रीफ़िक्स लुकअप करें।
उदाहरण #12: nmap फ़ाइल को पार्स करता है और प्रत्येक मिले IP पते की DNS PTR लुकअप करता है
edge -ptr -nmap <results.xml>
विवरण: एक nmap स्कैन XML फ़ाइल को पार्स करता है, और प्रत्येक "Up" होस्ट की PTR लुकअप करता है।
उदाहरण #13: प्रदर्शन बढ़ाने के लिए 100 वर्कर्स के साथ समवर्तीता जोड़ें
edge -domain <domain> -dns -wordlist <wordlist.txt> -workers 100
विवरण: 100 वर्कर्स के DNS समवर्ती स्कैन का उपयोग करता है। इससे स्कैन की गति बढ़ जाती है। डिफ़ॉल्ट वर्कर्स: 10.
उदाहरण #14: एक DNS रिज़ॉल्वर निर्दिष्ट करें
edge -domain <domain> -dns -wordlist <wordlist.txt> -resolver 8.8.4.4:53
विवरण: पोर्ट 53 पर DNS रिज़ॉल्वर 8.8.4.4 निर्दिष्ट करें। डिफ़ॉल्ट 8.8.8.8 है।
आप पूर्व-संकलित बायनेरिज़ ले सकते हैं या इसे बना सकते हैं। सुनिश्चित करें कि आपके पास क्लाउड प्रदाता IP प्रीफ़िक्स JSON फ़ाइलें भी हैं।
Go 1.25 के साथ परीक्षण और निर्मित
$ git clone https://github.com/iknowjason/edge.git
$ cd edge
~/edge$ go build edge.go
~/edge$ ./edge (Verify it)
@mosesrenegade टूल प्रेरणा के लिए
@0xdabbad00 सामान्य AWS टूल और प्रेरणा के लिए
यह टूल कई अन्य टूल और लेखकों से प्रेरित था, जिनमें dnsrecon और gobuster शामिल हैं। हाँ, मुझे पता है। यहाँ कुछ भी नया नहीं है - बस एक और सबडोमेन एनुमरेशन टूल। मैं वास्तव में Golang सीखना चाहता था :-)
"Black Hat Go" पुस्तक
| प्रदाता | स्थानीय फ़ाइल | रिमोट URL |
|---|
| AWS | aws.json | https://ip-ranges.amazonaws.com/ip-ranges.json |
| Azure | azure.json | https://azservicetags.azurewebsites.net/ |
| GCP | cloud.json | https://www.gstatic.com/ipranges/cloud.json |
| Cloudflare | cloudflare-ipv4.txt | https://www.cloudflare.com/ips-v4/# |
| Cloudflare | cloudflare-ipv6.txt | https://www.cloudflare.com/ips-v6/# |
| Digital Ocean | digitalocean.csv | https://digitalocean.com/geo/google.csv |