
SSL-Zertifikat-basierte Reconnaissance-Engine zur Erkennung von AWS-Cloud-Assets, einschließlich IPs, Subdomains und Domains, mit aktivem Port-Scanning für die Schwachstellenbewertung.
Während der Aufklärungsphase sucht ein Angreifer nach Informationen über sein Ziel, um ein Profil zu erstellen, das ihm später hilft, mögliche Wege in eine Organisation zu finden.
CloudPulse ist ein leistungsstarkes Tool, das die Analyse von SSL-Zertifikatsdaten vereinfacht und verbessert. Es nutzt das umfangreiche Repository von SSL-Zertifikaten, die von AWS-EC2-Maschinen bezogen wurden und unter Trickest Cloud verfügbar sind. Mit CloudPulse , können Sicherheitsforscher SSL-Zertifikatsdetails effizient durchsuchen, potenzielle Schwachstellen aufdecken und wertvolle Erkenntnisse für verschiedene sicherheitsrelevante Aufgaben sammeln.
Vereinfacht Sicherheitsbewertungen mit einer benutzerfreundlichen Oberfläche. Es ermöglicht Ihnen, mühelos die Assets eines Unternehmens in der AWS-Cloud zu finden:
1- CloudPulse herunterladen :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Docker Compose ausführen :
docker-compose up -d
3- Skript script.py ausführen
docker-compose exec web python script.py
4 - Gehen Sie nun zu http://:8000/search und genießen Sie die Suchmaschine
1- CloudPulse herunterladen :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Virtuelle Umgebung einrichten :
python3 -m venv myenv
source myenv/bin/activate
3- requirements.txt-Datei installieren :
pip install -r requirements.txt
4- eine Instanz von Elasticsearch mit Docker ausführen :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- script.py und die Einstellungsdatei auf den Host 'localhost' aktualisieren:
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- script.py ausführen, um Daten in Elasticsearch zu indizieren:
python script.py
7- Die App ausführen:
python manage.py runserver 0:8000
Hinweis: Sie benötigen nmap auf Ihrem System
Im CloudPulse-Repository ist eine Beispieldatei data.csv enthalten, die knapp 4.000 Datensätze umfasst und einen Einblick in die Fähigkeiten des Tools bietet. Für den vollständigen Datensatz besuchen Sie das Repository Trickest Cloud, klonen Sie die Daten und aktualisieren Sie die Datei data.csv (sie enthält knapp 9 Millionen Daten).
Ein Beispiel: Die Suche nach .mil-Daten ergibt:

Durchführen eines aktiven Scans auf verschiedenen anderen Ports:
CloudPulse ist stark von der Datei data.csv abhängig, einem Beispieldatensatz, der aus der größeren von Trickest gepflegten Sammlung extrahiert wurde. Während der Beispieldatensatz wertvolle Einblicke bietet, entfaltet das Tool sein volles Potenzial erst in Verbindung mit dem vollständigen Datensatz, der im Trickest-Repository hier zugänglich ist.
Benutzer werden ermutigt, sich für eine umfassendere und aktuellere Analyse auf den Trickest-Datensatz zu beziehen.