IPデータの検索

VulnCheck IPインテリジェンスは、初期アクセスのエクスプロイトの対象となる可能性のある脆弱なシステムの追跡、ならびにコマンド&コントロール(C2)攻撃者インフラストラクチャとハニーポットの追跡を含みます。

VulnCheck IPインテリジェンスは、初期アクセスのエクスプロイトの対象となる可能性のある脆弱なシステムの追跡、ならびにコマンド&コントロール(C2)攻撃者インフラストラクチャとハニーポットの追跡を含みます。

APIクエリの例

VulnCheck IPインテリジェンスは、幅広いユースケースをサポートしています。

スウェーデンにおけるC2検出

2つのAPIクエリパラメーター(国とID)を組み合わせることで、特定の地域(この場合、スウェーデン)におけるコマンド&コントロール(C2)検出に迅速に焦点を当てることができます。

curl --request GET \
    --url https://api.vulncheck.com/v3/index/ipintel-3d?id=c2&country=Sweden \
    --header 'Accept: application/json' \
    --header 'Authorization: Bearer insert_token_here'

IP Intel-3D の API レスポンスの例

有効な国名を指定して /v3/index/ipintel-3d?id=c2&country=:country API エンドポイントを呼び出すと、以下のようなレスポンスが返されます。

{
  "_benchmark": 0.04378,
  "_meta": {
    "timestamp": "2025-10-27T23:18:59.172188696Z",
    "index": "ipintel-3d",
    //...
  },
  "data": [
    {
      "ip": "46.22.115.147",
      "port": 443,
      "ssl": true,
      "lastSeen": "2025-10-27T07:55:47.459042",
      "asn": "AS43853",
      "country": "Sweden",
      "country_code": "SE",
      "city": "Huddinge",
      "cve": [],
      "matches": [
        "SoftEther"
      ],
      "hostnames": [
        "46-22-115-147.ip.axbyte.se"
      ],
      "type": {
        "id": "c2",
        "kind": "Proxy",
        "finding": "command and control infrastructure"
      },
      "feed_ids": [
        "a93a3bdd-c625-4128-a15b-e99e2ca93d62"
      ],
      "_timestamp": "2025-10-27T09:05:50.858661971Z"
    },
    {
      "ip": "185.232.44.180",
      "port": 443,
      "ssl": true,
      "lastSeen": "2025-10-27T07:24:52.904576",
      "asn": "AS209209",
      "country": "Sweden",
      "country_code": "SE",
      "city": "Västerås",
      "cve": [],
      "matches": [
        "Interactsh"
      ],
      "hostnames": [],
      "type": {
        "id": "c2",
        "kind": "Attack Infrastructure",
        "finding": "command and control infrastructure"
      },
      "feed_ids": [
        "7f6bc0e7-8064-40f8-b7d4-c4ebc17cf997"
      ],
      "_timestamp": "2025-10-27T09:04:42.629323571Z"
    },
    //...
  ]
}

APIクエリパラメーター

VulnCheck IPインテリジェンスは、いくつかのAPIクエリパラメーターを使用してIPデータセットを簡単にクエリでき、結果をフィルタリングするのに便利です。サポートされているAPIクエリパラメーターは以下の通りです:

Query ParameterDescription
asnASNに基づいてフィルタリング: 例、「AS719」
cidrIPアドレスまたは範囲に基づいてフィルタリング: 例、「165.227.231.125」
country国コードに基づいてフィルタリング: 例、「オーストラリア」
country_code国コードに基づいてフィルタリング: 例、「AU」
hostnameキーワードまたはFQDNに基づいてフィルタリング: 例、「google」または「amazonaws.com」
idサポートされている検出タイプに基づいてフィルタリング: 例、「c2」、「honeypot」、「initial-access」

オフラインバックアップの利用可能性

オフラインバックアップ説明
ipintel-3d過去3日間のIPインテリジェンス検出
ipintel-10d過去10日間のIPインテリジェンス検出
ipintel-30d過去30日間のIPインテリジェンス検出
ipintel-90d過去90日間のIPインテリジェンス検出

特定のオフラインバックアップをリクエストするには、次のように/v3/backup/:indexを呼び出します(以下にipintel-3dを例として示します):

curl --request GET \
    --url https://api.vulncheck.com/v3/backup/ipintel-3d \
    --header 'Accept: application/json' \
    --header 'Authorization: Bearer insert_token_here'

IP インテル属性の詳細

Attribute意味
ipホストの IP アドレス
portホストがアクセス可能だったポート
ssl
lastSeenこのレコードが最後に観測された時間
asnIP アドレスに関連付けられた ASN
countryIP アドレスに関連付けられた国
country codeIP アドレスに関連付けられた国コード
cityIP アドレスに関連付けられた都市
cveホストに関連する CVE
matchesID に関連する名前または識別子を表します。例:ID が honeypot の場合は「Confluence Honeypot」、ID が initial-access の場合は脆弱性名
hostnamesIP アドレスの逆引き DNS ルックアップ結果
feed_idsその検知に使用されたフィード内のルールを示す
_timestampレコードが最後に更新された時間

type 属性

Attribute意味
idIP インテリジェンスのソース(例:initial-access, proxy, c2, ics, vulncheck-canaries)
kindID が c2 の場合に C2 または C2 Proxy を識別(例:Proxy, C2, Attack Infrastructure, Scanner)
finding潜在的な脆弱性、プロキシ、ハニーポット、C2 インフラ、Web アプリケーション攻撃、ICS、ネットワークスキャン検知、潜在的悪性トラフィッ