Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
edge — Whois for the Cloud: Ferramenta de reconhecimento para atribuição de provedores de nuvem. Suporta AWS, Azure, Google, Cloudflare e Digital Ocean. | Kitploit
Ferramentas/GitHubGitHub/iknowjason/edge
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeColeta de InformaçõesSegurança na NuvemInteligência de AmeaçasAnálise de DNS
GitHubiknowjason/edge

edge

Whois for the Cloud: Ferramenta de reconhecimento para atribuição de provedores de nuvem. Suporta AWS, Azure, Google, Cloudflare e Digital Ocean.

Ver Repositório
18922há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cloud edge - Whois para a Nuvem

Consulte um IP para encontrar o provedor de nuvem e outros detalhes com base nos dados JSON, CSV ou texto publicados pelo provedor

Cloud edge é uma ferramenta de reconhecimento focada na exploração de provedores de serviços em nuvem. Pode ser usada para atribuição e perícia forense em nuvem, testes de penetração, bug bounty, red teaming ou P&D geral de provedores de nuvem. Edge carrega automaticamente os arquivos de faixas de endereços IP publicados pelos Provedores de Serviços em Nuvem (CSPs) (AWS, Azure, GCP, Cloudflare, Digital Ocean) e realiza uma consulta de prefixo com base no endereço IP de entrada. Pode ser usado para integração com outras ferramentas de reconhecimento. Em um teste de penetração de rede black box, edge descobre rapidamente com qual CSP de nuvem o cliente está hospedado, ou apenas para verificar o escopo das regras de engajamento. Cada um desses CSPs publica uma lista de todos os seus prefixos IP e/ou netblocks. Para Azure e AWS, isso adiciona a região/centro de dados e o nome do serviço. Este é um excelente enriquecimento para inteligência de ameaças, permitindo mapear endereços IP para centros de dados físicos e serviços de nuvem. Cloud Edge pode ser útil em fluxos de trabalho de reconhecimento para saber rapidamente "com o que você está lidando" - ele analisa rapidamente e realiza uma consulta com base no prefixo IP.

Entrada e Saída

Aqui estão algumas notas sobre como a ferramenta funciona para entrada e saída.

Primeiros Passos: Primeira Execução - Download dos Arquivos CSP

Execute Cloud Edge e ele baixará automaticamente todos os arquivos de provedores de nuvem suportados. Se os arquivos não existirem no diretório de trabalho, eles serão baixados:

root@kitploit:~
% ./edge
[INF] Starting Cloud Edge version 0.2.4
[INF] File cloud.json has been downloaded and created
[INF] File aws.json has been downloaded and created
[INF] File cloudflare-ipv4.txt has been downloaded and created
[INF] File cloudflare-ipv6.txt has been downloaded and created
[INF] File digitalocean.csv has been downloaded and created
[INF] File azure.json has been downloaded and created

Se você estiver offline e eles não puderem ser baixados, verifique o diretório csp-files neste repositório. Copie-os para o diretório de trabalho.

Arquivos dos provedores de nuvem

Quando a ferramenta é executada pela primeira vez, ela tenta automaticamente baixar e carregar os seis arquivos de faixas de endereços IP dos provedores de nuvem (JSON, texto e CSV) para o diretório de trabalho. Aqui está como funciona:

Por padrão, tentará baixar os seis arquivos das URLs abaixo, a menos que os arquivos já estejam no diretório de trabalho.

Cloud Edge verifica cada arquivo antes de baixar. Portanto, se o arquivo já existir, obviamente não será baixado novamente, a menos que você o exclua.

Esses seis arquivos estão incluídos neste repositório github no diretório csp-files. Como os Provedores de Nuvem atualizam frequentemente suas listas, certifique-se de ter os arquivos mais recentes removendo os arquivos em seu diretório de trabalho: aws.json, azure.json, cloud.json, cloudflare-ipv4.txt, cloudflare-ipv6.txt, digitalocean.csv.

Se encontrados no diretório de trabalho, todos os prefixos IP são carregados na memória. Os arquivos de faixas IP dos provedores de nuvem sempre tentam ser carregados do diretório de trabalho. A consulta real é feita com a flag -prefix.

Quando o modo -dns está ativado, as consultas DNS para registros A e CNAME são armazenadas em buffer sem exibição até que todas as consultas DNS sejam concluídas. Após a conclusão das consultas, a saída é exibida.

Modo Padrão [INF] Ativado

Por padrão, a saída exibe mensagens informativas começando com [INF]. Isso pode ser desabilitado com a flag -silent. A saída será assim:

root@kitploit:~
./edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

As mensagens informativas informarão se um registro foi encontrado por meio de um registro DNS 'A', registro DNS 'CNAME', Certificado (crt.sh) ou se uma correspondência de prefixo foi encontrada. Correspondências de prefixo informarão o provedor de nuvem detectado com o prefixo correspondente, bem como o serviço de nuvem e a região, se aplicável. As regiões do Azure não são detectadas atualmente, mas as da AWS sim.

Saída CSV Padrão

Com os modos -dns ou crt, a saída é enviada por padrão ao console como resultados delimitados por vírgula. Isso facilita o uso de outras ferramentas para analisar esses resultados.

root@kitploit:~
FQDN,IP,SOURCE,CNAME,DESCRIPTION
  • FQDN: Esta é a consulta DNS como um FQDN.
  • IP: Este é o endereço IP retornado de um registro A, se encontrado.
  • SOURCE: Esta é a origem da consulta. Pode ser A, CNAME ou Certificate.
  • CNAME: Retorna o CNAME ou ALIAS se a requisição for um CNAME.
  • DESCRIPTION: Retorna quaisquer resultados da descrição das faixas de endereços IP se -prefix estiver ativado.

Com o modo -prefix e -ip ou -nmap, a saída é enviada por padrão ao console como resultados delimitados por vírgula:

root@kitploit:~
IP,DESCRIPTION

O IP é o endereço IP e o DESCRIPTION são os resultados da consulta das faixas de endereços IP nos arquivos JSON dos provedores de nuvem, se aplicável.

Com o modo -ptr e ip ou nmap, a saída é enviada por padrão ao console como resultados delimitados por vírgula:

root@kitploit:~
IP,PTR

O IP é o endereço IP e o PTR são os resultados da consulta DNS PTR, se encontrado.

Arquivos de Endereços IP com -IP

A flag -ip sinaliza para iterar por uma lista de endereços IP e pode ser usada nos modos prefix ou ptr. Quando você executa a ferramenta com -ip <hosts.txt>, ela espera cada endereço IP em uma linha separada e iterará pela lista realizando consultas. Aqui está um exemplo do conteúdo do arquivo:

root@kitploit:~
user@host:~/demo$ cat ip.txt 
3.133.110.237
18.117.232.92
18.221.247.211
3.137.199.52

Arquivos XML do Nmap

A flag -nmap sinaliza para analisar um arquivo XML do nmap. Ele procurará qualquer host no arquivo de varredura nmap marcado como "Up". Por exemplo, -nmap scan1.xml indica à ferramenta para analisar o arquivo scan1.xml e procurar hosts marcados como Up pelo nmap. Em seguida, você executa com -ptr ou -prefix para fazer uma consulta do IP.

Enumeração de Subdomínios com -wordlist

A ferramenta realiza enumeração clássica de subdomínios iterando por uma wordlist contendo hostnames, um hostname por linha. Isso é usado no modo -dns com -wordlist <hosts.txt>. Um exemplo do que isso parece para o arquivo hosts.txt:

root@kitploit:~
user@host:~/demo$ more subdomains-5k.txt 
www
blog
news
blogs
en
online

Opções

root@kitploit:~
$ edge -help
Usage of edge:
  -crt
    	Certificate transparency lookup mode
  -csv string
    	Output results to CSV file
  -dns
    	A and CNAME record lookup mode
  -domain string
    	The domain to perform guessing against.
  -ip string
    	The text file to use with IP addresses
  -nmap string
    	Nmap scan xml file to use.
  -output
    	Enable output to CSV
  -prefix
    	IP Prefix CSP lookup mode
  -ptr
    	PTR lookup mode
  -resolver string
    	The DNS server to use. (default "8.8.8.8:53")
  -silent
    	Enable silent mode to suppress [INF]
  -single string
    	Single IP address to do a prefix lookup
  -verbose
    	Enable verbose output
  -wordlist string
    	The wordlist to use for guessing.
  -workers int
    	The amount of workers to use. (default 10)

Exemplos

Exemplo #1: Consultar um único endereço IP

root@kitploit:~
edge -single <ip_address>

Descrição: Realizar uma consulta de prefixo de um único endereço IP fornecido com <ip_addr> nos arquivos JSON do provedor de nuvem.

Saída de Exemplo:

root@kitploit:~
edge -single 140.179.144.130
[INF] Single IP prefix lookup of 140.179.144.130
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

Exemplo #2: Consultar um único endereço IP e suprimir mensagens de Informação

root@kitploit:~
$ edge -single <ip_address> -silent

Descrição: Mesmo que acima, exceto que ativa o modo silencioso. Isso suprime as mensagens [INF] com informações extras.

Saída de Exemplo:

root@kitploit:~
edge -single 140.179.144.130
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY

Exemplo #3: Usar arquivos JSON do provedor locais em vez de baixá-los.

root@kitploit:~
edge -single <ip_address> -silent -nd

Descrição: Não tentar baixar os arquivos JSON do provedor, mas usar os arquivos locais no diretório de trabalho.


Exemplo #4: Enumeração de subdomínios com wordlist, transparência de certificado e consulta de prefixo.

root@kitploit:~
edge -domain <domain> -dns -crt -prefix -wordlist <wordlist.txt>

Descrição: Realizar uma enumeração de subdomínios com wordlist de todos os registros A e CNAME com base em wordlist.txt contra o domínio, com consulta de transparência de certificado. Para cada host enumerado encontrado com transparência de certificado, também fazer uma consulta DNS. Fazer uma consulta de prefixo IP do endereço IP em todas as três listas publicadas de prefixos IP dos provedores de serviços de nuvem.

Saída de Exemplo:

root@kitploit:~
edge -domain tesla.com -dns -crt -prefix -wordlist subdomains-5k.txt
[INF] Found host via crt.sh [nas-origin.tesla.com]
nas-origin.tesla.com,,Certificate,,
[INF] Found host via crt.sh [eua-origin.tesla.com]
eua-origin.tesla.com,,Certificate,,
[INF] Found host via CNAME [fleetview.prd.na.fn.tesla.com.:fleetview.prd.usw2.fn.tesla.com]
fleetview.prd.na.fn.tesla.com.,,CNAME,fleetview.prd.usw2.fn.tesla.com,
[INF] Found host via CNAME [fleetview.prd.usw2.fn.tesla.com.:a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com]
fleetview.prd.usw2.fn.tesla.com.,,CNAME,a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com,
[INF] Found host via A [a69ff530d53f14d8e8059a3aee44e9ab-1848028946.us-west-2.elb.amazonaws.com:52.39.128.70]
[INF] Matched Cloud Provider via prefix [AWS:52.36.0.0/14]
[INF] Matched IP [52.39.128.70] to Cloud Service [EC2] and Region [us-west-2]

Exemplo #5: Enumeração de subdomínios com wordlist sem transparência de certificado ou consulta de prefixo IP.

root@kitploit:~
edge -domain <domain> -dns -wordlist <wordlist.txt>

Descrição: Realizar apenas uma varredura de wordlist de todos os registros A e CNAME com base na wordlist.

Saída de Exemplo:

root@kitploit:~
edge -domain tesla.com -dns -wordlist subdomains-5k.txt
[INF] Found host via CNAME [fleetview.prd.na.fn.tesla.com.:fleetview.prd.usw2.fn.tesla.com]
fleetview.prd.na.fn.tesla.com.,,CNAME,fleetview.prd.usw2.fn.tesla.com,
[INF] Found host via A [e9056.b.akamaiedge.net:23.2.254.58]
e9056.b.akamaiedge.net,23.2.254.58,A,teslamotors.vanity3.ca1.qualtrics.com,

Exemplo #6: Enumeração de subdomínios com wordlist sem transparência de certificado, mas consultando o prefixo IP para quaisquer endereços IP encontrados.

root@kitploit:~
edge -domain <domain> -dns -wordlist <wordlist.txt> -prefix

Descrição: Realizar apenas uma varredura de wordlist de todos os registros A e CNAME com base na wordlist. Para cada endereço IP enumerado, realizar uma consulta de prefixo.


Exemplo #7: Consulta de log de transparência de certificado.

root@kitploit:~
edge -domain <domain> -crt

Descrição: Fazer uma consulta de log de Transparência de Certificado usando https://crt.sh

Saída de Exemplo:

root@kitploit:~
edge -domain tesla.com -crt
[INF] Running certificate transparency lookup crt.sh
[INF] Found host via crt.sh [solarbonds.tesla.com]
solarbonds.tesla.com,,Certificate,,
[INF] Found host via crt.sh [energydesk.tesla.com]
energydesk.tesla.com,,Certificate,,

Exemplo #8: Transparência de certificado com consulta DNS

root@kitploit:~
edge -domain <domain> -dns -crt

Descrição: Realizar uma consulta de Transparência de Certificado. Para cada host descoberto via Transparência de Certificado, fazer uma consulta DNS completa do tipo A ou CNAME.


Exemplo #9: Consulta de prefixo IP com lista de endereços IP

root@kitploit:~
edge -prefix -ip <ip-hosts.txt>

Descrição: Realizar uma consulta do endereço IP para o prefixo IP do provedor de serviços de nuvem. Pega uma lista de endereços IP em ip-hosts.txt e percorre-a realizando uma consulta. Um endereço IP por linha.

Saída de Exemplo:

root@kitploit:~
edge -prefix -ip ip-hosts.txt
[INF] Matched IP [140.179.144.130] to Cloud Provider via prefix [AWS:140.179.144.128/25]
[INF] Matched IP [140.179.144.130] to Cloud Service [API_GATEWAY] and Region [cn-north-1]
140.179.144.130,Provider:AWS;Prefix:140.179.144.128/25;Region:cn-north-1;Service:API_GATEWAY
[INF] Matched IP [18.189.124.22] to Cloud Provider via prefix [AWS:18.189.0.0/16]
[INF] Matched IP [18.189.124.22] to Cloud Service [EC2] and Region [us-east-2]
18.189.124.22,Provider:AWS;Prefix:18.189.0.0/16;Region:us-east-2;Service:EC2
[INF] Matched IP [20.60.128.132] to Cloud Provider via prefix [Azure:20.60.0.0/16]
[INF] Matched IP [20.60.128.132] to Cloud Service [AzureStorage]
20.60.128.132,Provider:Azure;Prefix:20.60.0.0/16;Name:Storage;ID:Storage;Platform:Azure;SystemService:AzureStorage

Exemplo #10: Consulta DNS PTR com lista de endereços IP

root@kitploit:~
edge -ptr -ip <ip-hosts.txt>

Descrição: Faz uma consulta DNS PTR com base no endereço IP em cada linha do ip-hosts.txt.

Saída de Exemplo:

root@kitploit:~
edge -ptr -ip ip-hosts.txt
140.179.144.130,ec2-140-179-144-130.cn-north-1.compute.amazonaws.com.cn.

Exemplo #11: Analisa arquivo nmap e faz consulta de prefixo dos endereços IP encontrados

root@kitploit:~
edge -prefix -nmap <results.xml>

Descrição: Analisa um arquivo XML de varredura nmap, identificando todos os hosts "Up". Para cada host "Up" nos resultados da varredura XML nmap, fazer uma consulta de prefixo IP para o provedor de serviços de nuvem.


Exemplo #12: Analisa arquivo nmap e faz consulta DNS PTR de cada endereço IP encontrado

root@kitploit:~
edge -ptr -nmap <results.xml>

Descrição: Analisa um arquivo XML de varredura nmap e faz uma consulta PTR de cada host "Up".


Exemplo #13: Adiciona concorrência com 100 workers para melhorar o desempenho

root@kitploit:~
edge -domain <domain> -dns -wordlist <wordlist.txt> -workers 100

Descrição: Usa uma varredura DNS concorrente com 100 workers. Isso aumenta a velocidade da varredura. Workers padrão: 10.


Exemplo #14: Especificar um resolvedor DNS

root@kitploit:~
edge -domain <domain> -dns -wordlist <wordlist.txt> -resolver 8.8.4.4:53

Descrição: Especificar um resolvedor DNS de 8.8.4.4 na porta 53. O padrão é 8.8.8.8.

Instalação

Binários

Você pode pegar os binários pré-compilados ou compilar. Certifique-se de também obter os arquivos JSON de prefixo IP do provedor de nuvem.

Compilando

Testado e compilado com go 1.25

root@kitploit:~
$ git clone https://github.com/iknowjason/edge.git
$ cd edge
~/edge$ go build edge.go
~/edge$ ./edge (Verificar)

Créditos

@mosesrenegade pela inspiração da ferramenta

@0xdabbad00 por ferramentas e inspiração gerais da AWS

Esta ferramenta foi inspirada por muitas outras ferramentas e autores, incluindo dnsrecon e gobuster. Sim, eu sei. Não há muita novidade aqui - apenas mais uma ferramenta de enumeração de subdomínios. Eu só queria muito aprender Golang :-)

Livro "Black Hat Go"

Baixar ferramenta
ProviderLocal FileRemote URL
AWSaws.jsonhttps://ip-ranges.amazonaws.com/ip-ranges.json
Azureazure.jsonhttps://azservicetags.azurewebsites.net/
GCPcloud.jsonhttps://www.gstatic.com/ipranges/cloud.json
Cloudflarecloudflare-ipv4.txthttps://www.cloudflare.com/ips-v4/#
Cloudflarecloudflare-ipv6.txthttps://www.cloudflare.com/ips-v6/#
Digital Oceandigitalocean.csvhttps://digitalocean.com/geo/google.csv