Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smogcloud — 誰も公開したくないクラウドアセットを見つける 🔎 ☁️ | Kitploit
ツール/GitHubGitHub/bishopfox/smogcloud
偵察情報収集クラウドセキュリティ設定ミス
GitHubbishopfox/smogcloud

smogcloud

誰も公開したくないクラウドアセットを見つける 🔎 ☁️

リポジトリを見る
351336年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

☁️ Smogcloud

AWS クラウド上の資産で、自分が知らなかった露出したものを発見します。包括的な資産インベントリは、有能なセキュリティプログラムの第一歩です。私たちは、セキュリティエンジニア、ペネトレーションテスター、AWS 管理者が、動的で一時的なインターネット向け資産を生み出す集合的な変更をより頻繁に監視できるように、Smogcloud を作成しました。以下の識別に役立つ可能性があります。

  • 1つまたは数百の AWS アカウントにわたるインターネット向け FQDN と IP
  • 設定ミスや脆弱性
  • 使用されなくなった資産
  • 現在監視されていないサービス
  • シャドー IT

🛠 はじめに

  1. golang をインストールして セットアップ を行います。

  2. 以下のコマンドを使用して smogcloud をインストールします。

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. クエリするアカウントの AWS 環境変数を設定します。読み取り専用の Security Auditor ロールを使用することをお勧めします。以下のコマンドで環境変数を設定できます。

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # Describe account
    export AWS_ACCESS_KEY_ID=''         # Access key for aws account
    export AWS_SECRET_ACCESS_KEY=''     # Secret key for aws account
    
  4. アプリケーションを実行します。

    root@kitploit:~
    smogcloud
    

    または

    root@kitploit:~
    go run main.go
    

🕵️ 現在のサービス

インターネット公開情報を抽出するためのサポート対象サービス:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 AWS パターン

RESTful な AWS エンドポイントに関する Open API ドキュメントの調査から、AWS アカウントで見られる可能性のある公開 URI のパターンがわかりました。これらのネイティブサービスと対話して脆弱性やその他の設定ミスをテストする方法を理解することが重要です。セキュリティエンジニアは、これらのサービスへのリクエストを監視するために Cloudtrail ログを監視したり、DNS 監視を構築したりすることを検討するとよいでしょう。

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 参考

  • AWS SDK Go
  • API-guru Open API for AWS
  • aws-cli

👨‍💻 著者

  • Oscar Salazar - 初版作成 - Bishop Fox
  • Rob Ragan - 初版作成 - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - 初版作成 - Bishop Fox

✨ コントリビューション

私たちはツールの保守に最善を尽くしていますが、常に最新の状態に保つことはできません。そのため、コードの提供、機能リクエスト、バグ報告は常に歓迎しています。

📣 謝辞

インスピレーションに感謝します。

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 ライセンス

Smogcloud は GPLv3 のもとでライセンスされています。一部のサブコンポーネントには個別のライセンスがあります。

ツールをダウンロード
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com