
Cloudlistは、複数のクラウドプロバイダーからアセットをリストアップするためのツールです。
機能 • インストール • 使用方法 • 設定 • cloudlistの実行 • サポート対象プロバイダ • ライブラリ • Discordに参加
Cloudlistは、クラウドプロバイダからアセットを取得するためのマルチクラウドツールです。ブルーチームが攻撃対象領域管理(Attack Surface Management)の取り組みを強化するために、最小限の設定作業で複数のクラウドにわたるアセットの集中管理リストを維持することを目的としています。
cloudlist -h
これによりツールのヘルプが表示されます。以下はサポートされているすべてのスイッチです。
Cloudlistは、複数のクラウドプロバイダからアセットを一覧表示するツールです。
使用方法:
./cloudlist [フラグ]
フラグ:
CONFIGURATION(設定):
-config string cloudlistのフラグ設定ファイル(デフォルト "$HOME/.config/cloudlist/config.yaml")
-pc, -provider-config string プロバイダ設定ファイル(デフォルト "$HOME/.config/cloudlist/provider-config.yaml")
FILTERS(フィルター):
-p, -provider value 指定したプロバイダの結果を表示(カンマ区切り)(デフォルト linode,fastly,heroku,terraform,digitalocean,consul,cloudflare,hetzner,nomad,do,scw,openstack,alibaba,aws,gcp,namecheap,kubernetes,azure, custom)
-id string[] 指定したIDの結果を表示(カンマ区切り)
-host 結果にホスト名のみを表示
-ip 結果にIPのみを表示
-s, -service value 指定したサービスの結果をクエリして表示(カンマ区切り)(デフォルト cloudfront,gke,domain,compute,ec2,instance,cloud-function,app,eks,custom,consul,droplet,vm,ecs,fastly,alb,s3,lambda,elb,cloud-run,route53,publicip,dns,service,nomad,lightsail,ingress,apigateway)
-ep, -exclude-private CLI出力からプライベートIPを除外
UPDATE(更新):
-up, -update cloudlistを最新バージョンに更新
-duc, -disable-update-check cloudlistの自動更新チェックを無効化
OUTPUT(出力):
-o, -output string 結果を書き込む出力ファイル
-json JSON形式で出力
-version cloudlistのバージョンを表示
-v 詳細出力を表示
-silent 出力に結果のみを表示
CloudlistはGCPアセット発見のために2つのアプローチをサポートしています。
詳細な設定手順、必要な権限、サービスアカウントの設定、使用例については以下を参照してください:
Cloudlistに新しいクラウドプロバイダのサポートを含めるには、PROVIDERS.mdとDESIGN.mdを確認してください。
git checkout -b new-provider)git commit -am 'Added new cloud provider')git push origin new-provider)インスピレーションをいただいた方々に感謝します
cloudlistはprojectdiscoveryチームによって🖤を込めて作られ、MITのもとでライセンスされています。