Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
edge — Whis for the Cloud: クラウドプロバイダー属性特定のための偵察ツール。対応: AWS、Azure、Google、Cloudflare、Digital Ocean。 | Kitploit
ツール/GitHubGitHub/iknowjason/edge
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピング情報収集クラウドセキュリティ脅威インテリジェンスDNS分析
GitHubiknowjason/edge

edge

Whis for the Cloud: クラウドプロバイダー属性特定のための偵察ツール。対応: AWS、Azure、Google、Cloudflare、Digital Ocean。

リポジトリを見る
189221511ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cloud edge - クラウドのWhois

IPを検索して、プロバイダが公開しているJSON、CSV、テキストデータに基づいてクラウドプロバイダやその他の詳細を見つける

Cloud edgeは、クラウドサービスプロバイダの探索に焦点を当てたリコンツールです。クラウドの帰属やフォレンジック、ペネトレーションテスト、バグバウンティ、レッドチーム、あるいはクラウドプロバイダの一般的なR&Dに使用できます。Edgeは、Cloud Service Provider(CSP)が公開しているIPアドレス範囲(AWS、Azure、GCP、Cloudflare、Digital Ocean)のファイルを自動的に読み込み、入力されたIPアドレスに基づいてプレフィックス検索を実行します。他のリコンツールとの統合にも利用できます。ブラックボックスのネットワークペネトレーションテストでは、edgeは顧客がどのクラウドCSPでホスティングされているかを迅速に発見したり、ルール・オブ・エンゲージメントのスコープを再確認したりするのに役立ちます。これらのCSPはそれぞれ、すべてのIPプレフィックスやネットブロックのリストを公開しています。AzureとAWSの場合、これにはリージョン/データセンターとサービス名が追加されます。これは脅威インテリジェンスにとって優れたエンリッチメントであり、IPアドレスを物理的なデータセンターやクラウドサービスにマッピングできるようになります。Cloud Edgeは、リコンナスワークフローにおいて「何を扱っているのか」を迅速に把握するのに役立ちます。IPプレフィックスに基づいて迅速に解析し、検索を実行します。

入力と出力

ツールの入力と出力に関するいくつかの注意点です。

はじめに:初回実行時のCSPファイルダウンロード

Cloud Edgeを実行すると、サポートされているすべてのクラウドプロバイダファイルが自動的にダウンロードされます。ワーキングディレクトリにファイルが存在しない場合、ダウンロードされます:

% ./edge
[INF] Starting Cloud Edge version 0.2.4
[INF] File cloud.json has been downloaded and created
[INF] File aws.json has been downloaded and created
[INF] File cloudflare-ipv4.txt has been downloaded and created
[INF] File cloudflare-ipv6.txt has been downloaded and created
[INF] File digitalocean.csv has been downloaded and created
[INF] File azure.json has been downloaded and created

オフラインでダウンロードできない場合は、このリポジトリのcsp-filesディレクトリを確認してください。それらをワーキングディレクトリにコピーしてください。

クラウドプロバイダのファイル

ツールが初めて実行されると、自動的に6つのクラウドプロバイダのIPアドレス範囲のJSON、テキスト、CSVファイルをワーキングディレクトリにダウンロードして読み込もうとします。仕組みは次のとおりです:

デフォルトでは、以下のURLから6つのファイルをダウンロードしようとしますが、ファイルがすでにワーキングディレクトリにある場合はダウンロードしません。

ProviderローカルファイルリモートURL
AWSaws.jsonhttps://ip-ranges.amazonaws.com/ip-ranges.json
Azureazure.jsonhttps://azservicetags.azurewebsites.net/
GCPcloud.jsonhttps://www.gstatic.com/ipranges/cloud.json
Cloudflarecloudflare-ipv4.txthttps://www.cloudflare.com/ips-v4/#
Cloudflarecloudflare-ipv6.txthttps://www.cloudflare.com/ips-v6/#
Digital Oceandigitalocean.csvhttps://digitalocean.com/geo/google.csv

Cloud Edgeはダウンロード前に各ファイルの存在を確認します。そのため、ファイルがすでに存在する場合は、削除しない限り再ダウンロードされません。

これら6つのファイルは、このgithubリポジトリのcsp-filesディレクトリに含まれています。クラウドプロバイダは頻繁にリストを更新するため、ワーキングディレクトリからファイル(aws.json, azure.json, cloud.json, cloudflare-ipv4.txt, cloudflare-ipv6.txt, digitalocean.csv)を削除して最新のファイルを入手してください。

ワーキングディレクトリに見つかった場合、すべてのIPプレフィックスがメモリに読み込まれます。クラウドプロバイダのIP範囲ファイルは常にワーキングディレクトリから読み込もうとします。実際の検索を有効にするには、-prefixフラグを使用します。

-dnsモードが有効な場合、AレコードとCNAMEレコードの両方のDNSルックアップは、すべてのDNSクエリが完了するまでバッファリングされ、表示されません。クエリが完了した後、出力が表示されます。

デフォルトの[INF]モード有効

デフォルトでは、[INF]で始まる情報メッセージが出力されます。これは-silentフラグで無効にできます。出力は次のようになります:

./edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

情報メッセージは、DNSのAレコード、DNSのCNAMEレコード、証明書(crt.sh)、またはプレフィックス一致によってレコードが見つかったかどうかを示します。プレフィックス一致では、検出されたクラウドプロバイダと一致したプレフィックス、および該当する場合はクラウドサービスとリージョンが表示されます。現在、Azureのリージョンは検出されませんが、AWSのものは検出されます。

デフォルトのCSV出力

-dnsまたはcrtモードでは、出力はデフォルトでカンマ区切りの結果としてコンソールに送信されます。これにより、他のツールでこれらの結果を解析しやすくなります。

FQDN,IP,SOURCE,CNAME,DESCRIPTION
  • FQDN: DNSルックアップのFQDNです。
  • IP: Aレコードが見つかった場合に返されるIPアドレスです。
  • SOURCE: ルックアップのソースです。A、CNAME、Certificateのいずれかです。
  • CNAME: リクエストがCNAMEの場合、CNAMEまたはALIASを返します。
  • DESCRIPTION: -prefixが有効な場合、IPアドレス範囲の説明から得られた結果を返します。

-prefixモードと-ipまたは-nmapを併用した場合、出力はデフォルトでカンマ区切りの結果としてコンソールに送信されます:

IP,DESCRIPTION

IPはIPアドレス、DESCRIPTIONは該当する場合、クラウドプロバイダのIPアドレス範囲JSONファイルのIPアドレス範囲ルックアップ結果です。

-ptrモードとipまたはnmapを併用した場合、出力はデフォルトでカンマ区切りの結果としてコンソールに送信されます:

IP,PTR

IPはIPアドレス、PTRは見つかった場合のDNS PTRルックアップ結果です。

-IP を使用したIPアドレスファイル

-ipフラグは、IPアドレスのリストを反復処理することを示し、prefixまたはptrモードで使用できます。ツールを-ip <hosts.txt>で実行すると、各行に1つのIPアドレスがあることを想定し、リストを反復処理してルックアップを実行します。ファイル内容の例を次に示します:

user@host:~/demo$ cat ip.txt 
3.133.110.237
18.117.232.92
18.221.247.211
3.137.199.52

Nmap XMLファイル

-nmapフラグは、nmap XMLファイルを解析することを示します。nmapスキャンファイル内で「Up」とマークされたホストを探します。例えば、-nmap scan1.xmlは、ツールにscan1.xmlファイルを解析し、nmapによってUpとマークされたホストを探すよう指示します。その後、-ptrまたは-prefixと一緒に実行してIPのルックアップを行います。

-wordlist を使用したサブドメイン列挙

ツールは、ホスト名を1行に1つずつ含むワードリストを反復処理して、古典的なサブドメイン列挙を実行します。これは-dnsモードで-wordlist <hosts.txt>と共に使用されます。hosts.txtファイルの例は次のようになります:

user@host:~/demo$ more subdomains-5k.txt 
www
blog
news
blogs
en
online

オプション

$ edge -help
Usage of edge:
  -crt
    	Certificate transparency lookup mode
  -csv string
    	Output results to CSV file
  -dns
    	A and CNAME record lookup mode
  -domain string
    	The domain to perform guessing against.
  -ip string
    	The text file to use with IP addresses
  -nmap string
    	Nmap scan xml file to use.
  -output
    	Enable output to CSV
  -prefix
    	IP Prefix CSP lookup mode
  -ptr
    	PTR lookup mode
  -resolver string
    	The DNS server to use. (default "8.8.8.8:53")
  -silent
    	Enable silent mode to suppress [INF]
  -single string
    	Single IP address to do a prefix lookup
  -verbose
    	Enable verbose output
  -wordlist string
    	The wordlist to use for guessing.
  -workers int
    	The amount of workers to use. (default 10)

例

例1: 単一のIPアドレスを検索する

edge -single <ip_address>

説明: クラウドプロバイダのJSONファイルに対して、<ip_addr>で指定された単一のIPアドレスのプレフィックス検索を実行します。

出力例:

edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

例2: 単一のIPアドレスを検索し、情報メッセージを抑制する

$ edge -single <ip_address> -silent

説明: 上記と同じですが、サイレントモードを有効にします。これにより、余分な情報を含む[INF]メッセージが抑制されます。

出力例:

edge -single 140.179.144.130
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

例3: ダウンロードせずにローカルのプロバイダJSONファイルを使用する。

edge -single <ip_address> -silent -nd

説明: プロバイダJSONファイルをダウンロードしようとせず、代わりにワーキングディレクトリのローカルファイルを使用します。


例4: 証明書透過性とプレフィックス検索を伴うワードリストサブドメイン列挙。

edge -domain <domain> -dns -crt -prefix -wordlist <wordlist.txt>

説明: 証明書透過性ルックアップを使用して、wordlist.txtに基づいてドメインに対してすべてのAレコードとCNAMEレコードのワードリストサブドメイン列挙を実行します。Cert透過性で見つかった各ホストについて、DNSルックアップも実行します。3つのクラウドサービスプロバイダすべてが公開しているIPプレフィックスリストに対して、IPアドレスのIPプレフィックスルックアップを実行します。

出力例:

edge -domain tesla.com -dns -crt -prefix -wordlist subdomains-5k.txt
[INF] Found host via crt.sh [nas-origin.tesla.com]
nas-origin.tesla.com,,Certificate,,
[INF] Found host via crt.sh [eua-origin.tesla.com]
eua-origin.tesla.com,,Certificate,,
[INF] Found host via CNAME [fleetview.prd.na.fn.tesla.com.:fleetview.prd.usw2.fn.tesla.com]
fleetview.prd.na.fn.tesla.com.,,CNAME,fleetview.prd.usw2.fn.tesla.com,
[INF] Found host via CNAME [fleetview.prd.usw2.fn.tesla.com.:a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com]
fleetview.prd.usw2.fn.tesla.com.,,CNAME,a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com,
[INF] Found host via A [a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com:52.39.128.70]
[INF] Matched Cloud Provider via prefix [AWS:52.36.0.0/14]
[INF] Matched IP [52.39.128.70] to Cloud Service [EC2] and Region [us-west-2]

例5: 証明書透過性やIPプレフィックス検索なしのワードリストサブドメイン列挙。

ツールをダウンロード