Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloudPulse — SSL-Zertifikat-basierte Reconnaissance-Engine zur Erkennung von AWS-Cloud-Assets, einschließlich IPs, Subdomains und Domains, mit aktivem Port-Scanning für die Schwachstellenbewertung. | Kitploit
Tools/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerDNS- und Subdomain-EnumerationInformationsbeschaffungCloud-Sicherheit
GitHubyousseflahouifi/cloudpulse

CloudPulse

SSL-Zertifikat-basierte Reconnaissance-Engine zur Erkennung von AWS-Cloud-Assets, einschließlich IPs, Subdomains und Domains, mit aktivem Port-Scanning für die Schwachstellenbewertung.

Repository anzeigen
204vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudPulse – Suchmaschine für die AWS-Cloud-Landschaft

Während der Aufklärungsphase sucht ein Angreifer nach Informationen über sein Ziel, um ein Profil zu erstellen, das ihm später hilft, mögliche Wege in eine Organisation zu finden.
CloudPulse ist ein leistungsstarkes Tool, das die Analyse von SSL-Zertifikatsdaten vereinfacht und verbessert. Es nutzt das umfangreiche Repository von SSL-Zertifikaten, die von AWS-EC2-Maschinen bezogen wurden und unter Trickest Cloud verfügbar sind. Mit CloudPulse , können Sicherheitsforscher SSL-Zertifikatsdetails effizient durchsuchen, potenzielle Schwachstellen aufdecken und wertvolle Erkenntnisse für verschiedene sicherheitsrelevante Aufgaben sammeln.

Architektur und Funktionsweise

cloudpulse

Wie kann es Ihnen nützen?

Vereinfacht Sicherheitsbewertungen mit einer benutzerfreundlichen Oberfläche. Es ermöglicht Ihnen, mühelos die Assets eines Unternehmens in der AWS-Cloud zu finden:

  • IPs
  • Subdomains
  • mit einem Ziel verbundene Domains
  • Organisationsname
  • Ursprungs-IPs ermitteln
  • aktives Scannen auf verschiedenen anderen Ports durchführen

🛠️ Installation

Methode 1 :

1- CloudPulse herunterladen :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Docker Compose ausführen :

root@kitploit:~
docker-compose up -d

3- Skript script.py ausführen

root@kitploit:~
docker-compose exec web python script.py

4 - Gehen Sie nun zu http://:8000/search und genießen Sie die Suchmaschine

Methode 2 :

1- CloudPulse herunterladen :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Virtuelle Umgebung einrichten :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- requirements.txt-Datei installieren :

root@kitploit:~
pip install -r requirements.txt

4- eine Instanz von Elasticsearch mit Docker ausführen :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- script.py und die Einstellungsdatei auf den Host 'localhost' aktualisieren:

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- script.py ausführen, um Daten in Elasticsearch zu indizieren:

root@kitploit:~
python script.py

7- Die App ausführen:

root@kitploit:~
python manage.py runserver 0:8000

Hinweis: Sie benötigen nmap auf Ihrem System

⚠️ Wichtige Hinweise

Im CloudPulse-Repository ist eine Beispieldatei data.csv enthalten, die knapp 4.000 Datensätze umfasst und einen Einblick in die Fähigkeiten des Tools bietet. Für den vollständigen Datensatz besuchen Sie das Repository Trickest Cloud, klonen Sie die Daten und aktualisieren Sie die Datei data.csv (sie enthält knapp 9 Millionen Daten).

Beispiel :

Ein Beispiel: Die Suche nach .mil-Daten ergibt:
.mil-Daten

Durchführen eines aktiven Scans auf verschiedenen anderen Ports:


aktiver Scan

Einschränkungen :

CloudPulse ist stark von der Datei data.csv abhängig, einem Beispieldatensatz, der aus der größeren von Trickest gepflegten Sammlung extrahiert wurde. Während der Beispieldatensatz wertvolle Einblicke bietet, entfaltet das Tool sein volles Potenzial erst in Verbindung mit dem vollständigen Datensatz, der im Trickest-Repository hier zugänglich ist.
Benutzer werden ermutigt, sich für eine umfassendere und aktuellere Analyse auf den Trickest-Datensatz zu beziehen.

Referenzen:

  • AWS-IP-SSL-Zertifikate scannen
  • Trickest Cloud-Datensatz
  • Cloud-Provider-Infrastruktur-Mapping
  • Sam Erb – Jagd nach Zertifikaten und Servern – DEF CON 27 Packet Hacking Village
Tool herunterladen