Target Intelligence

CVE を 1 つ指定してください。現在インターネット上に存在するすべての脆弱なホストをお伝えします。

VulnCheck Target Intelligence は、脆弱なソフトウェアを実行していることが確認されたインターネット公開ホストの継続的に更新されるインデックスです。潜在的に 脆弱なホストを検出する従来のインターネットスキャナーとは異なり、Target Intelligence はフィンガープリンティングおよびバージョン検出技術を適用し、高い確度で脆弱であると判断できるホストを特定した上で、その検出結果を CVE に直接マッピングします。

これにより、Target Intelligence は第 1 段階のトリアージツールとして有用になります。攻撃者が悪用する前に、「現在、この CVE の対象リストに実際に載っているインターネット上のホストはどれか?」という問いに答えることができます。

Base URL

https://api.vulncheck.com/v3/index/target-intel

認証

すべてのリクエストには、Authorization ヘッダーに Bearer トークンが必要です。

Authorization: Bearer <your_api_token>

クエリパラメータ

パラメータは組み合わせて使用できます。すべてのパラメータは任意ですが、有意義な結果を得るためには少なくとも 1 つ指定することを推奨します。

ParameterTypeDescription
cidrstringサブネット検索用の CIDR 範囲。単一ホストの場合は /32 を使用します(例: 203.0.113.42/32
hostnamestringスキャン時の DNS ルックアップから取得されたホスト名
cvestring確認済みの脆弱ホストを取得するための CVE ID(例: CVE-2024-21887
vendorstringソフトウェアベンダー名
productstringソフトウェア製品名
versionstringソフトウェアのバージョン文字列
cpestring完全な CPE 文字列
asnstring自律システム番号(例: AS15169
countrystring国名(例: United States, Germany
country_codestringISO 3166-1 alpha-2 国コード(例: US, DE
protocolstringトランスポートプロトコル(通常は tcp
portintegerTCP ポート番号
contains_cvebooleantrue の場合、フィンガープリントされたサービスに CVE が関連付けられているホストのみを返します
classificationsstringフィルタリングする分類値のカンマ区切りリスト。有効な値: c2, scanner, proxy, attack-infrastructure, honeypot, mcp, cdn, sector, canary-attacker
limitinteger1 ページあたりに返される結果の最大数

vendorproduct、および version に関する注意: これらのパラメータは任意の組み合わせで使用できます。vendor のみ、または version のみでの検索もサポートされていますが、結果が広範囲になる場合があります。2 つ以上を組み合わせることで、より対象を絞った結果が得られます。


レスポンススキーマ

各結果は、観測された単一のホスト・ポート・サービスの組み合わせを表します。結果は JSON 配列として返されます。

トップレベルフィールド

FieldTypeAlways PresentDescription
ipstringYes観測されたホストの IPv4 アドレス
hostnamestringYesスキャン時の DNS ルックアップから取得されたホスト名(空の場合あり)
portintegerYesサービスが観測された TCP ポート
timestampstringYes観測が行われた時刻の ISO 8601 タイムスタンプ
date_addedstringYesレコードがインデックスに追加された時刻の ISO 8601 タイムスタンプ
protocolstringYesトランスポートプロトコル(通常は tcp
cpearrayYesフィンガープリンティングによって導出された CPE 文字列の配列
cvearray|nullConditionalこのホストのフィンガープリントに関連付けられた CVE ID の配列。CVE が存在しない場合は null
vendorarrayYesフィンガープリンティングによって導出されたベンダー名の配列
productarrayYesフィンガープリンティングによって導出された製品名の配列
versionarrayYesフィンガープリンティングによって導出されたバージョン文字列の配列
fingerprintsarrayYesフィンガープリントごとの詳細オブジェクト(詳細は以下を参照)
contains_cvebooleanYesフィンガープリントされたサービスに CVE が関連付けられている場合は true
asnstringConditional自律システム番号(例: AS64500)。利用できない場合は省略
as_namestringConditional自律システム名。利用できない場合は省略
as_domainstringConditional自律システムのドメイン。利用できない場合は省略
countrystringConditional国名。利用できない場合は省略
country_codestringConditionalISO 3166-1 alpha-2 国コード。利用できない場合は省略
classificationsarrayConditionalこのホストに付与された分類タグ(例: c2, honeypot, proxy)。該当するタグがない場合は省略
metadataobjectConditional追加のメタデータ。利用できない場合は省略

fingerprints 配列

各要素はホストとポートに対する単一のフィンガープリント一致を表します。

FieldTypeDescription
cpestringこのフィンガープリントの CPE 文字列
vendorstringベンダー名
productstring製品名
versionstring製品バージョン
Additional fieldsstring可変。検出されたサービスバナー、その他フィンガープリントで取得された補足情報が含まれる場合があります

製品中心の主要なAPIクエリとフィルター

質問APIコール例(クエリパラメータ使用)
特定のCVEの影響を受けるインターネット公開システムはどれですか?https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2021-36260
特定のベンダーおよび製品を使用しているインターネット公開システムはどれですか?https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure
特定のベンダー、製品、および特定バージョンを使用しているインターネット公開システムはどれですか?https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure&version=22.7.2.5367
特定のCPE文字列に一致するインターネット公開システムはどれですか?https://api.vulncheck.com/v3/index/target-intel?cpe=cpe:2.3:o:qnap:qts:-:*:*:*:*:*:*:*
発信元の国でフィルタリングするには?https://api.vulncheck.com/v3/index/target-intel?country_code=US
ASNでフィルタリングするには?https://api.vulncheck.com/v3/index/target-intel?asn=AS7018
ポートでフィルタリングするには?https://api.vulncheck.com/v3/index/target-intel?port=443
IP範囲(CIDR表記)でフィルタリングするには?https://api.vulncheck.com/v3/index/target-intel?cidr=99.97.87.190/32

分類APIクエリ

質問APIコール例(クエリパラメータ使用)
分類はタイプ単位およびタイプ:製品単位の両方のフィルタリングに対応していますUse classifications=<type> for broad filtering or classifications=<type>:<product> for a specific framework (e.g., classifications=c2:cobalt-strike).
インターネット上のすべてのC2はどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=c2
インターネット上のすべてのCobalt Strike C2サーバーはどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=cobalt-strike
インターネット上のすべてのハニーポットはどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=honeypot
インターネット上のすべてのCanary攻撃者はどこにいますか?https://api.vulncheck.com/v3/index/target-intel?classifications=canary-attacker
インターネット上のすべてのプロキシはどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=proxy
インターネット上で特定されたすべての攻撃インフラ資産はどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=attack-infrastructure
インターネット上の既知のスキャナーはどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=scanner
政府、医療、教育、エネルギー分野の資産はどこにありますか?https://api.vulncheck.com/v3/index/target-intel?classifications=sector

資産中心のクエリ

質問APIコール例(クエリパラメータ使用)
IPv4アドレス a.b.c.d に関する情報はありますか?https://api.vulncheck.com/v3/index/target-intel?cidr=99.97.87.190
IPv6アドレス y:y:y:y:y:y:x.x.x.x に関する情報はありますか?https://api.vulncheck.com/v3/index/target-intel?cidr=2001:4860:4860::8888 (supported, no ipv6 data yet)
ホスト名に関する情報はありますか?https://api.vulncheck.com/v3/index/target-intel?hostname=test.com

リクエスト例

CIDR 表記を使用して単一の IP を検索

curl -H "Authorization: Bearer <token>" \
  "https://api.vulncheck.com/v3/index/target-intel?cidr=203.0.113.42/32"

特定の CVE の影響を受けることが確認されたすべてのホストを検索

curl -H "Authorization: Bearer <token>" \
  "https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2024-21887"

特定の製品を実行しているすべてのホストを検索

curl -H "Authorization: Bearer <token>" \
  "https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure"

国コードで CVE 検索結果をフィルタリング

curl -H "Authorization: Bearer <token>" \
  "https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2024-21887&country_code=US"

レスポンス例

{
  "data": [
    {
      "ip": "203.0.113.42",
      "hostname": "vpn.example.com",
      "port": 443,
      "timestamp": "2025-01-15T08:42:11Z",
      "date_added": "2025-01-15T08:42:11Z",
      "protocol": "tcp",
      "cpe": ["cpe:2.3:a:ivanti:connect_secure:22.3.0:*:*:*:*:*:*:*"],
      "cve": ["CVE-2024-21887", "CVE-2023-46805"],
      "vendor": ["Ivanti"],
      "product": ["Connect Secure"],
      "version": ["22.3.0"],
      "fingerprints": [
        {
          "cpe": "cpe:2.3:a:ivanti:connect_secure:22.3.0:*:*:*:*:*:*:*",
          "vendor": "Ivanti",
          "product": "Connect Secure",
          "version": "22.3.0"
        }
      ],
      "contains_cve": true,
      "asn": "AS64500",
      "as_name": "Example ISP",
      "as_domain": "example.com",
      "country": "United States",
      "country_code": "US",
      "classifications": ["c2:cobalt-strike"]
    }
  ]
}

フィンガープリントされたサービスに CVE が関連付けられていない場合、cve フィールドは null になり(空の配列ではありません)、contains_cvefalse になります。

{
  "ip": "198.51.100.7",
  "hostname": "",
  "port": 80,
  "timestamp": "2025-01-15T09:10:00Z",
  "date_added": "2025-01-15T09:10:00Z",
  "protocol": "tcp",
  "cpe": ["cpe:2.3:a:apache:tomcat:10.1.0:*:*:*:*:*:*:*"],
  "cve": null,
  "vendor": ["Apache"],
  "product": ["Tomcat"],
  "version": ["10.1.0"],
  "fingerprints": [
    {
      "cpe": "cpe:2.3:a:apache:tomcat:10.1.0:*:*:*:*:*:*:*",
      "vendor": "Apache",
      "product": "Tomcat",
      "version": "10.1.0"
    }
  ],
  "contains_cve": false,
  "asn": "AS64501",
  "country": "Germany",
  "country_code": "DE"
}

データの鮮度

Target Intelligence はスキャンデータのローリングウィンドウを維持しています。新しいスキャン結果が到着するとインデックスは継続的に更新されます。古い観測データは、データセットを最新かつ運用上有用な状態に保つため、ローリング方式で期限切れとなります。

レコードごとの一意キーは IP + port + fingerprint/service information の組み合わせです。ホストが再スキャンされた場合、そのレコードは最新の観測結果で更新されます。


この API が提供するもの / 提供しないもの

Target Intelligence が提供するもの:

  • 既知の脆弱性を持つインターネット公開ホストに対する、確認済みの攻撃対象キュー
  • CVE が公開された時点での露出状況を把握するための事前トリアージツール
  • バージョンレベルのフィンガープリンティングによって収集された、高信頼な CVE マッピング済みホストデータ

Target Intelligence が提供しないもの:

  • Attack Surface Management(ASM)ツール(シードドメインから資産を列挙する機能はありません)
  • 特定の組織に属するすべてのインターネット公開資産の完全なインベントリ
  • 内部資産探索の代替手段

組織に関連するホストを検索する場合は、ASN、CIDR 範囲、または既知の IP アドレスのリストを使用してクエリを実行してください。