Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloud — 클라우드 환경 모니터링 | Kitploit
도구/GitHubGitHub/trickest/cloud
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringPenetration TestingCloud SecuritySubdomain Enumeration
GitHubtrickest/cloud

cloud

클라우드 환경 모니터링

저장소 보기
94161일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Cloud Tweet

클라우드 랜드스케이프 모니터링

이 프로젝트의 사명은 모든 주요 클라우드 서비스 제공업체에 대해 항상 최신 상태이고 자유롭게 접근 가능한 클라우드 랜드스케이프 지도를 제공하는 것입니다.

우리는 보안 연구자들에게 이 데이터의 가치를 고려하여 AWS EC2 및 GCP 머신의 SSL 인증서 데이터를 수집하는 것으로 시작하기로 결정했습니다. 그러나 가까운 미래에 더 많은 데이터와 제공업체를 포함하도록 프로젝트를 확장할 계획입니다. 여러분의 의견과 제안은 우리에게 매우 소중하므로, Twitter 또는 Discord를 통해 주저하지 말고 연락 주시고 다음에 어떤 영역을 우선순위로 해야 한다고 생각하는지 알려주세요!

SSL 인증서 데이터가 어떻게 도움이 되나요?

SSL 데이터는 CSV 파일로 구성되어 있으며, 발견된 각 인증서에 대해 다음 속성이 수집됩니다:

  • IP Address
  • Common Name
  • Organization
  • Country
  • Locality
  • Province
  • Subject Alternative DNS Name
  • Subject Alternative IP address
  • Self-signed (boolean)

그렇다면 이 데이터로 무엇을 할 수 있을까요?

대상 도메인의 서브도메인 열거

수집된 인증서의 Common Name 및 Subject Alternative Name 필드에서 대상의 도메인 이름(예: example.com)을 검색하여 조회하세요. 모든 IP 범위는 매일 스캔되며 데이터셋이 그에 따라 업데이트되므로, 임시 호스트가 내려가기 전에 발견할 가능성이 매우 높습니다.

대상 회사의 도메인 열거

대상 회사 이름(예: Example, Inc.)을 검색하여 Organization 필드에서 조회하고 관련 Common Name 및 Subject Alternative Name 필드를 탐색하세요. 결과에는 익숙한 도메인의 서브도메인이 포함될 가능성이 높으며, 운이 좋다면 범위를 확장할 수 있는 새로운 루트 도메인을 발견할 수도 있습니다.

잠재적인 서브-서브도메인 열거 대상

인증서가 와일드카드(예: *.foo.example.com)에 대해 발급된 경우, 그곳에서 브루트 포싱을 통해 다른 서브도메인을 찾을 가능성이 높습니다. 그리고 이 기법이 얼마나 효과적인지 잘 알고 계실 것입니다. 도움이 될 만한 워드리스트도 준비되어 있습니다!

💡 참고: 새로운 자산이 나타날 때마다 알림을 받으려면 데이터셋의 일일 업데이트를 모니터링하는 것을 잊지 마세요!

IP 조회 수행

IP 주소(예: 3.122.37.147)를 검색하여 해당 주소와 연결된 호스트 이름을 찾고 Common Name, Subject Alternative Name 및 Organization 필드를 탐색하여 해당 주소에 대한 더 많은 정보를 얻으세요.

프록시 서비스를 우회하기 위한 원본 IP 주소 발견

웹사이트가 Cloudflare, Akamai, Incapsula 등과 같은 보안 프록시 서비스 뒤에 숨겨져 있는 경우 데이터셋에서 호스트 이름(예: example.com)을 검색할 수 있습니다. 이 검색을 통해 원본 IP 주소를 발견하여 프록시를 우회할 수 있습니다. 블로그에서 유사한 기법에 대해 논의한 내용을 여기에서 확인할 수 있습니다!

활성 웹 서버의 최신 데이터셋 확보

데이터셋의 각 IP 주소는 443 포트에서 실행 중인 HTTPS 서버에 해당합니다. 이 데이터를 대규모 연구에 활용할 수 있으며, 직접 수집하는 데 시간을 들일 필요가 없습니다.

그 외 생각할 수 있는 모든 용도

이 데이터를 멋진 프로젝트나 연구에 사용하신다면, 그 이야기를 듣고 싶습니다!

또한, 아래에서는 데이터 수집 과정과 동일한 기법을 사용하여 자체 IP 범위에서 정보를 수집하는 방법에 대한 자세한 설명을 제공합니다.

작동 방식

Trickest Workflow - SSL

TB; DZ (너무 커서 확대하지 못함):

  1. 우리는 IP 범위를 검색하는 2개의 간단한 bash 스크립트로 워크플로를 시작합니다:
    • AWS의 IP 범위는 JQ 쿼리를 사용하여 필터링됩니다. .prefixes[] | select(.service=="EC2") | .ip_prefix로 EC2 머신의 IP 범위를 추출합니다. 다른 서비스는 사용자 지정 SSL 인증서를 지원하지 않아 데이터셋에 관련이 없으므로 이 워크플로에서 제외됩니다.
    • GCP의 IP 범위는 다른 JQ 쿼리인 .prefixes[].ipv4Prefix를 사용하여 추출됩니다.
  2. 그런 다음 mapcidr을 사용하여 1단계에서 얻은 IP 범위를 각각 최대 10만 개의 호스트를 포함하는 더 작은 범위로 나눕니다. (ProjectDiscovery 팀 감사합니다!) 이 단계는 다음 단계에서 병렬 스캔 프로세스를 실행할 때 유용합니다.
  3. 현재 클라우드 IP 범위에는 7,500만 개 이상의 IP 주소가 포함되어 있으므로 단일 머신에서 모두 스캔하는 것은 비현실적입니다. 이를 위해 file-splitter 노드가 사용됩니다. 이 노드는 mapcidr의 입력을 반복하여 각 범위에 대해 개별 작업을 트리거합니다. 이 워크플로를 여러 머신(예: 30대)에서 실행하면 이 작업들을 병렬로 동시에 처리하여 전체 실행 시간을 크게 단축합니다. 이러한 효율성 덕분에 워크플로를 매일 실행하여 데이터를 지속적으로 업데이트할 수 있습니다.
  4. 병렬 머신은 zgrab2 인스턴스를 실행하여 SSL 인증서를 수집합니다. 다양한 도구와 기술을 실험한 결과, zgrab2의 tls 모듈이 가장 빠르고 안정적인 옵션으로 드러났습니다. ZMap Project 팀에게 감사를 표합니다!
  5. 각 zgrab2 인스턴스는 데이터를 bash 스크립트에 전달하여 관련 데이터를 추출하고 CSV 파일로 출력합니다.
  6. 마지막으로 모든 CSV 파일을 수집하여 GitHub에서 CSV 파일을 렌더링할 수 있도록 관리 가능한 450 KB 청크로 분할합니다. 이 청크들은 이 저장소에 푸시됩니다.

기여

모든 기여/아이디어/제안을 환영합니다! GitHub 이슈를 통해 새 티켓을 만들거나, @trick3st로 트윗을 보내거나, Discord에서 대화에 참여해 주세요.

자신의 워크플로 구축

우리는 직접 만져보는 것의 가치를 믿습니다; 정해진 해결책은 거의 효과가 없습니다. Trickest 데모를 등록하여 이 워크플로를 사용 사례에 맞게 사용자 정의하고, 더 많은 워크플로에 액세스하거나, 처음부터 자신의 워크플로를 구축하세요!

도구 다운로드
IP AddressCommon NameOrganizationCountryLocalityProvinceSubject Alternative DNS NameSubject Alternative IP addressSelf-signed
1.2.3.4example.comExample, Inc.USSan FranciscoCaliforniaexample.com1.2.3.4false
5.6.7.8acme.netAcme, Inc.USSeattleWashington*.acme.net5.6.7.8false