Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloudPulse — محرك استطلاع قائم على شهادات SSL لاكتشاف أصول السحابة AWS، بما في ذلك عناوين IP والنطاقات الفرعية والنطاقات، مع فحص المنافذ النشط لتقييم الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/yousseflahouifi/cloudpulse
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةجمع المعلوماتأمن السحابة
GitHubyousseflahouifi/cloudpulse

CloudPulse

محرك استطلاع قائم على شهادات SSL لاكتشاف أصول السحابة AWS، بما في ذلك عناوين IP والنطاقات الفرعية والنطاقات، مع فحص المنافذ النشط لتقييم الثغرات الأمنية.

عرض المستودع
204منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CloudPulse - محرك بحث السحابة AWS

خلال مرحلة الاستطلاع، يبحث المهاجم عن أي معلومات عن هدفه لإنشاء ملف تعريف يساعده لاحقًا في تحديد الطرق المحتملة للدخول إلى المؤسسة.
CloudPulse هي أداة قوية تعمل على تبسيط وتحسين تحليل بيانات شهادات SSL. تستفيد من المستودع الواسع لشهادات SSL التي تم الحصول عليها من أجهزة AWS EC2 المتاحة في Trickest Cloud. باستخدام CloudPulse، يمكن للباحثين الأمنيين استكشاف تفاصيل شهادات SSL بكفاءة، واكتشاف الثغرات المحتملة، وجمع رؤى قيمة لمجموعة متنوعة من المهام المتعلقة بالأمان.

البنية وكيفية العمل

cloudpulse

كيف يمكن أن يفيدك

تبسط التقييمات الأمنية بواجهة سهلة الاستخدام. تتيح لك العثور بسهولة على أصول الشركة على السحابة AWS:

  • عناوين IP
  • النطاقات الفرعية
  • النطاقات المرتبطة بالهدف
  • اسم المؤسسة
  • اكتشاف عناوين IP الأصلية
  • إجراء مسح نشط على منافذ أخرى مختلفة

🛠️ التثبيت

الطريقة 1:

1- تحميل CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- تشغيل docker compose:

root@kitploit:~
docker-compose up -d

3- تشغيل script.py النصي:

root@kitploit:~
docker-compose exec web python script.py

4- الآن اذهب إلى http://:8000/search واستمتع بمحرك البحث

الطريقة 2:

1- تحميل CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- إعداد البيئة الافتراضية:

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- تثبيت ملف requirements.txt:

root@kitploit:~
pip install -r requirements.txt

4- تشغيل مثيل من elasticsearch باستخدام docker:

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- تحديث ملف script.py وملف الإعدادات إلى المضيف 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- تشغيل script.py لفهرسة البيانات في elasticsearch:

root@kitploit:~
python script.py

7- تشغيل التطبيق:

root@kitploit:~
python manage.py runserver 0:8000

ملاحظة: تحتاج إلى nmap على نظامك

⚠️ ملاحظات مهمة

يتضمن مستودع CloudPulse ملف data.csv عينة يحتوي على ما يقرب من 4000 سجل، مما يعطي لمحة عن قدرات الأداة. للحصول على مجموعة البيانات الكاملة، قم بزيارة مستودع Trickest Cloud واستنساخ البيانات وتحديث ملف data.csv (يحتوي على ما يقرب من 9 ملايين بيانات)

مثال:

كمثال، البحث عن بيانات .mil يعطي:
.mil data

إجراء مسح نشط على منافذ أخرى مختلفة:
active scan

القيود:

تعتمد CloudPulse بشكل كبير على ملف data.csv، وهي مجموعة بيانات عينة مستخرجة من المجموعة الأكبر التي يحتفظ بها Trickest. بينما توفر مجموعة البيانات العينة رؤى قيمة، فإن الإمكانات الكاملة للأداة تتحقق عند استخدامها مع مجموعة البيانات الكاملة، المتاحة في مستودع Trickest هنا.
يُشجع المستخدمون على الرجوع إلى مجموعة بيانات Trickest للحصول على تحليل أكثر شمولاً وتحديثًا.

المراجع:

  • مسح شهادات SSL لعناوين IP في AWS
  • مجموعة بيانات Trickest السحابية
  • تخطيط البنية التحتية لمزودي الخدمات السحابية
  • Sam Erb - صيد الشهادات والخوادم - DEF CON 27 Packet Hacking Village
تنزيل الأداة