cloud-saas-exposure

クラウド・SaaS露出調査

認可済み対象のクラウドストレージ、依存関係、クラウドネイティブ基盤を受動的に発見・分類します。

AIスキル大辞典による日本語要約
品質評価90/100評価確度:十分
人気度(GitHub Star) 100発掘スコア 59
01

このSkillでできること

  • S3・GCS・Azure Blobの候補を発見し公開状態を分類する
  • バケット内容を価値 tiers に分類し所有権を考慮して深刻度を評価する
  • 漏えいしたAWSキーからアカウントIDをオフラインで復元する
  • npm・PyPIの依存関係やKubernetes・CI基盤を受動調査する
02

使い方

01
STEP 1

認可済み対象と調査範囲を確認する

02
STEP 2

観測名や証明書・履歴情報から候補を広げる

03
STEP 3

存在確認と公開リスト確認を分けて評価する

04
STEP 4

所有権と証拠を確認し、侵入や認証を行わず報告する

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/elementalsouls/Claude-OSINT
手動でインストールする

README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。

NAME="acme-backup"
for url in \
"https://${NAME}.s3.amazonaws.com/" \
"https://storage.googleapis.com/${NAME}" \
"https://${NAME}.blob.core.windows.net/?comp=list"; do
echo "== $url =="
curl -sk -m 8 -o /tmp/body.xml -w 'status=%{http_code}\n' "$url"
grep -oE '<(ListBucketResult|EnumerationResults)|<Key>[^<]+</Key>|<Code>[A-Za-z]+</Code>' /tmp/body.xml | head -20
done
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://registry.npmjs.org/acme-internal-utils"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://registry.npmjs.org/@acme%2Fdesign-system"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://www.npmjs.com/org/acme"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://www.npmjs.com/~acme"
curl -sk -m 15 -o /dev/null -w '%{http_code}\n' "https://pypi.org/pypi/acme-internal-tools/json"
git clone https://github.com/elementalsouls/Claude-OSINT.git
cd Claude-OSINT
chmod +x ./scripts/sync-skill-content.sh
./scripts/sync-skill-content.sh
mkdir -p ~/.claude/skills
cp -r skills/* ~/.claude/skills/
ls ~/.claude/skills/
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

認可済みドメインのクラウド露出を、受動的な範囲に限定して調査し、所有権の根拠と深刻度を分けて整理してください。
出力例を見る
候補バケット:存在確認済み。公開一覧:未確認。所有権:対象との関連証拠が不足。深刻度:確定不可。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り明確な記述なし
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
  • network: Authorizatio […truncated…] **[ThreatWatch360](https://threatwatch360.com)** is an AI-powered offensive-security platform: continuous Attack Surf
  • network: you already use, or none. **Author:** [ElementalSoul](https://github.com/elementalsouls) **Original framework:** [SnailSploit/offensive-checklist](http
  • credential: surface. Passive/discovery only -- no exploitation, no credential submission, no active control-plane confirmation (a stage-6 validate_cloud active tier is
06

関連Skill