
Motor de reconocimiento basado en certificados SSL para descubrir activos en la nube de AWS, incluyendo IPs, subdominios y dominios, con escaneo de puertos activo para evaluación de vulnerabilidades.
Durante la fase de reconocimiento, un atacante busca cualquier información sobre su objetivo para crear un perfil que luego le ayudará a identificar posibles formas de acceder a una organización.
CloudPulse es una herramienta potente que simplifica y mejora el análisis de datos de certificados SSL. Aprovecha el extenso repositorio de certificados SSL obtenidos de las máquinas AWS EC2 disponible en Trickest Cloud. Con CloudPulse, los investigadores de seguridad pueden explorar eficientemente los detalles de los certificados SSL, descubrir posibles vulnerabilidades y recopilar información valiosa para diversas tareas relacionadas con la seguridad.
Simplifica las evaluaciones de seguridad con una interfaz fácil de usar. Te permite encontrar sin esfuerzo los activos de una empresa en la nube de AWS:
1- Descargar CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Ejecutar docker compose :
docker-compose up -d
3- Ejecutar el script script.py
docker-compose exec web python script.py
4 - Ahora ve a http://:8000/search y disfruta del motor de búsqueda
1- Descargar CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Configurar el entorno virtual :
python3 -m venv myenv
source myenv/bin/activate
3- Instalar el archivo requirements.txt :
pip install -r requirements.txt
4- Iniciar una instancia de elasticsearch usando docker :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- Actualizar el script.py y el archivo settings al host 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Ejecutar script.py para indexar los datos en elasticsearch:
python script.py
7- Ejecutar la aplicación:
python manage.py runserver 0:8000
Nota: Necesitas nmap en tu sistema
El repositorio de CloudPulse incluye un archivo data.csv de muestra con cerca de 4,000 registros, que ofrece una vista previa de las capacidades de la herramienta. Para el conjunto de datos completo, visita el repositorio Trickest Cloud, clona los datos y actualiza el archivo data.csv (contiene cerca de 9 millones de datos).
como ejemplo, buscar datos .mil da:

Realizando escaneo activo en otros puertos diferentes:
CloudPulse depende en gran medida del archivo data.csv, que es un conjunto de datos de muestra extraído de la colección más grande mantenida por Trickest. Si bien el conjunto de datos de muestra proporciona información valiosa, el máximo potencial de la herramienta se alcanza cuando se utiliza junto con el conjunto de datos completo, al que se puede acceder en el repositorio de Trickest aquí.
Se recomienda a los usuarios consultar el conjunto de datos de Trickest para un análisis más completo y actualizado.