VulnCheck Target Intelligence は、脆弱なソフトウェアを実行していることが確認されたインターネット公開ホストの継続的に更新されるインデックスです。潜在的に 脆弱なホストを検出する従来のインターネットスキャナーとは異なり、Target Intelligence はフィンガープリンティングおよびバージョン検出技術を適用し、高い確度で脆弱であると判断できるホストを特定した上で、その検出結果を CVE に直接マッピングします。
これにより、Target Intelligence は第 1 段階のトリアージツールとして有用になります。攻撃者が悪用する前に、「現在、この CVE の対象リストに実際に載っているインターネット上のホストはどれか?」という問いに答えることができます。
Base URL
https://api.vulncheck.com/v3/index/target-intel
認証
すべてのリクエストには、Authorization ヘッダーに Bearer トークンが必要です。
Authorization: Bearer <your_api_token>
パラメータは組み合わせて使用できます。すべてのパラメータは任意ですが、有意義な結果を得るためには少なくとも 1 つ指定することを推奨します。
| Parameter | Type | Description |
|---|---|---|
cidr | string | サブネット検索用の CIDR 範囲。単一ホストの場合は /32 を使用します(例: 203.0.113.42/32) |
hostname | string | スキャン時の DNS ルックアップから取得されたホスト名 |
cve | string | 確認済みの脆弱ホストを取得するための CVE ID(例: CVE-2024-21887) |
vendor | string | ソフトウェアベンダー名 |
product | string | ソフトウェア製品名 |
version | string | ソフトウェアのバージョン文字列 |
cpe | string | 完全な CPE 文字列 |
asn | string | 自律システム番号(例: AS15169) |
country | string | 国名(例: United States, Germany) |
country_code | string | ISO 3166-1 alpha-2 国コード(例: US, DE) |
protocol | string | トランスポートプロトコル(通常は tcp) |
port | integer | TCP ポート番号 |
contains_cve | boolean | true の場合、フィンガープリントされたサービスに CVE が関連付けられているホストのみを返します |
classifications | string | フィルタリングする分類値のカンマ区切りリスト。有効な値: c2, scanner, proxy, attack-infrastructure, honeypot, mcp, cdn, sector, canary-attacker |
limit | integer | 1 ページあたりに返される結果の最大数 |
vendor、product、および version に関する注意: これらのパラメータは任意の組み合わせで使用できます。vendor のみ、または version のみでの検索もサポートされていますが、結果が広範囲になる場合があります。2 つ以上を組み合わせることで、より対象を絞った結果が得られます。
各結果は、観測された単一のホスト・ポート・サービスの組み合わせを表します。結果は JSON 配列として返されます。
| Field | Type | Always Present | Description |
|---|---|---|---|
ip | string | Yes | 観測されたホストの IPv4 アドレス |
hostname | string | Yes | スキャン時の DNS ルックアップから取得されたホスト名(空の場合あり) |
port | integer | Yes | サービスが観測された TCP ポート |
timestamp | string | Yes | 観測が行われた時刻の ISO 8601 タイムスタンプ |
date_added | string | Yes | レコードがインデックスに追加された時刻の ISO 8601 タイムスタンプ |
protocol | string | Yes | トランスポートプロトコル(通常は tcp) |
cpe | array | Yes | フィンガープリンティングによって導出された CPE 文字列の配列 |
cve | array|null | Conditional | このホストのフィンガープリントに関連付けられた CVE ID の配列。CVE が存在しない場合は null |
vendor | array | Yes | フィンガープリンティングによって導出されたベンダー名の配列 |
product | array | Yes | フィンガープリンティングによって導出された製品名の配列 |
version | array | Yes | フィンガープリンティングによって導出されたバージョン文字列の配列 |
fingerprints | array | Yes | フィンガープリントごとの詳細オブジェクト(詳細は以下を参照) |
contains_cve | boolean | Yes | フィンガープリントされたサービスに CVE が関連付けられている場合は true |
asn | string | Conditional | 自律システム番号(例: AS64500)。利用できない場合は省略 |
as_name | string | Conditional | 自律システム名。利用できない場合は省略 |
as_domain | string | Conditional | 自律システムのドメイン。利用できない場合は省略 |
country | string | Conditional | 国名。利用できない場合は省略 |
country_code | string | Conditional | ISO 3166-1 alpha-2 国コード。利用できない場合は省略 |
classifications | array | Conditional | このホストに付与された分類タグ(例: c2, honeypot, proxy)。該当するタグがない場合は省略 |
metadata | object | Conditional | 追加のメタデータ。利用できない場合は省略 |
fingerprints 配列各要素はホストとポートに対する単一のフィンガープリント一致を表します。
| Field | Type | Description |
|---|---|---|
cpe | string | このフィンガープリントの CPE 文字列 |
vendor | string | ベンダー名 |
product | string | 製品名 |
version | string | 製品バージョン |
| Additional fields | string | 可変。検出されたサービスバナー、その他フィンガープリントで取得された補足情報が含まれる場合があります |
| 質問 | APIコール例(クエリパラメータ使用) |
|---|---|
| 特定のCVEの影響を受けるインターネット公開システムはどれですか? | https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2021-36260 |
| 特定のベンダーおよび製品を使用しているインターネット公開システムはどれですか? | https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure |
| 特定のベンダー、製品、および特定バージョンを使用しているインターネット公開システムはどれですか? | https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure&version=22.7.2.5367 |
| 特定のCPE文字列に一致するインターネット公開システムはどれですか? | https://api.vulncheck.com/v3/index/target-intel?cpe=cpe:2.3:o:qnap:qts:-:*:*:*:*:*:*:* |
| 発信元の国でフィルタリングするには? | https://api.vulncheck.com/v3/index/target-intel?country_code=US |
| ASNでフィルタリングするには? | https://api.vulncheck.com/v3/index/target-intel?asn=AS7018 |
| ポートでフィルタリングするには? | https://api.vulncheck.com/v3/index/target-intel?port=443 |
| IP範囲(CIDR表記)でフィルタリングするには? | https://api.vulncheck.com/v3/index/target-intel?cidr=99.97.87.190/32 |
| 質問 | APIコール例(クエリパラメータ使用) |
|---|---|
| 分類はタイプ単位およびタイプ:製品単位の両方のフィルタリングに対応しています | Use classifications=<type> for broad filtering or classifications=<type>:<product> for a specific framework (e.g., classifications=c2:cobalt-strike). |
| インターネット上のすべてのC2はどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=c2 |
| インターネット上のすべてのCobalt Strike C2サーバーはどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=cobalt-strike |
| インターネット上のすべてのハニーポットはどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=honeypot |
| インターネット上のすべてのCanary攻撃者はどこにいますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=canary-attacker |
| インターネット上のすべてのプロキシはどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=proxy |
| インターネット上で特定されたすべての攻撃インフラ資産はどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=attack-infrastructure |
| インターネット上の既知のスキャナーはどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=scanner |
| 政府、医療、教育、エネルギー分野の資産はどこにありますか? | https://api.vulncheck.com/v3/index/target-intel?classifications=sector |
| 質問 | APIコール例(クエリパラメータ使用) |
|---|---|
| IPv4アドレス a.b.c.d に関する情報はありますか? | https://api.vulncheck.com/v3/index/target-intel?cidr=99.97.87.190 |
| IPv6アドレス y:y:y:y:y:y:x.x.x.x に関する情報はありますか? | https://api.vulncheck.com/v3/index/target-intel?cidr=2001:4860:4860::8888 (supported, no ipv6 data yet) |
| ホスト名に関する情報はありますか? | https://api.vulncheck.com/v3/index/target-intel?hostname=test.com |
curl -H "Authorization: Bearer <token>" \
"https://api.vulncheck.com/v3/index/target-intel?cidr=203.0.113.42/32"
curl -H "Authorization: Bearer <token>" \
"https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2024-21887"
curl -H "Authorization: Bearer <token>" \
"https://api.vulncheck.com/v3/index/target-intel?vendor=ivanti&product=connect+secure"
curl -H "Authorization: Bearer <token>" \
"https://api.vulncheck.com/v3/index/target-intel?cve=CVE-2024-21887&country_code=US"
{
"data": [
{
"ip": "203.0.113.42",
"hostname": "vpn.example.com",
"port": 443,
"timestamp": "2025-01-15T08:42:11Z",
"date_added": "2025-01-15T08:42:11Z",
"protocol": "tcp",
"cpe": ["cpe:2.3:a:ivanti:connect_secure:22.3.0:*:*:*:*:*:*:*"],
"cve": ["CVE-2024-21887", "CVE-2023-46805"],
"vendor": ["Ivanti"],
"product": ["Connect Secure"],
"version": ["22.3.0"],
"fingerprints": [
{
"cpe": "cpe:2.3:a:ivanti:connect_secure:22.3.0:*:*:*:*:*:*:*",
"vendor": "Ivanti",
"product": "Connect Secure",
"version": "22.3.0"
}
],
"contains_cve": true,
"asn": "AS64500",
"as_name": "Example ISP",
"as_domain": "example.com",
"country": "United States",
"country_code": "US",
"classifications": ["c2:cobalt-strike"]
}
]
}
フィンガープリントされたサービスに CVE が関連付けられていない場合、cve フィールドは null になり(空の配列ではありません)、contains_cve は false になります。
{
"ip": "198.51.100.7",
"hostname": "",
"port": 80,
"timestamp": "2025-01-15T09:10:00Z",
"date_added": "2025-01-15T09:10:00Z",
"protocol": "tcp",
"cpe": ["cpe:2.3:a:apache:tomcat:10.1.0:*:*:*:*:*:*:*"],
"cve": null,
"vendor": ["Apache"],
"product": ["Tomcat"],
"version": ["10.1.0"],
"fingerprints": [
{
"cpe": "cpe:2.3:a:apache:tomcat:10.1.0:*:*:*:*:*:*:*",
"vendor": "Apache",
"product": "Tomcat",
"version": "10.1.0"
}
],
"contains_cve": false,
"asn": "AS64501",
"country": "Germany",
"country_code": "DE"
}
Target Intelligence はスキャンデータのローリングウィンドウを維持しています。新しいスキャン結果が到着するとインデックスは継続的に更新されます。古い観測データは、データセットを最新かつ運用上有用な状態に保つため、ローリング方式で期限切れとなります。
レコードごとの一意キーは IP + port + fingerprint/service information の組み合わせです。ホストが再スキャンされた場合、そのレコードは最新の観測結果で更新されます。
Target Intelligence が提供するもの:
Target Intelligence が提供しないもの:
組織に関連するホストを検索する場合は、ASN、CIDR 範囲、または既知の IP アドレスのリストを使用してクエリを実行してください。