Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CloudPulse — Motor de reconocimiento basado en certificados SSL para descubrir activos en la nube de AWS, incluyendo IPs, subdominios y dominios, con escaneo de puertos activo para evaluación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad en la Nube
GitHubyousseflahouifi/cloudpulse

CloudPulse

Motor de reconocimiento basado en certificados SSL para descubrir activos en la nube de AWS, incluyendo IPs, subdominios y dominios, con escaneo de puertos activo para evaluación de vulnerabilidades.

Ver Repositorio
20454hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudPulse - Motor de búsqueda del panorama de AWS Cloud

Durante la fase de reconocimiento, un atacante busca cualquier información sobre su objetivo para crear un perfil que luego le ayudará a identificar posibles formas de acceder a una organización.
CloudPulse es una herramienta potente que simplifica y mejora el análisis de datos de certificados SSL. Aprovecha el extenso repositorio de certificados SSL obtenidos de las máquinas AWS EC2 disponible en Trickest Cloud. Con CloudPulse, los investigadores de seguridad pueden explorar eficientemente los detalles de los certificados SSL, descubrir posibles vulnerabilidades y recopilar información valiosa para diversas tareas relacionadas con la seguridad.

Arquitectura y cómo funciona

cloudpulse

¿Cómo puede beneficiarte?

Simplifica las evaluaciones de seguridad con una interfaz fácil de usar. Te permite encontrar sin esfuerzo los activos de una empresa en la nube de AWS:

  • IPs
  • subdominios
  • dominios asociados con un objetivo
  • nombre de la organización
  • descubrir IPs de origen
  • realizar escaneo activo en otros puertos diferentes

🛠️ Instalación

Método 1 :

1- Descargar CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Ejecutar docker compose :

root@kitploit:~
docker-compose up -d

3- Ejecutar el script script.py

root@kitploit:~
docker-compose exec web python script.py

4 - Ahora ve a http://:8000/search y disfruta del motor de búsqueda

Método 2 :

1- Descargar CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Configurar el entorno virtual :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- Instalar el archivo requirements.txt :

root@kitploit:~
pip install -r requirements.txt

4- Iniciar una instancia de elasticsearch usando docker :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- Actualizar el script.py y el archivo settings al host 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- Ejecutar script.py para indexar los datos en elasticsearch:

root@kitploit:~
python script.py

7- Ejecutar la aplicación:

root@kitploit:~
python manage.py runserver 0:8000

Nota: Necesitas nmap en tu sistema

⚠️ Notas importantes

El repositorio de CloudPulse incluye un archivo data.csv de muestra con cerca de 4,000 registros, que ofrece una vista previa de las capacidades de la herramienta. Para el conjunto de datos completo, visita el repositorio Trickest Cloud, clona los datos y actualiza el archivo data.csv (contiene cerca de 9 millones de datos).

Ejemplo :

como ejemplo, buscar datos .mil da:
.mil data

Realizando escaneo activo en otros puertos diferentes:


active scan

Limitaciones :

CloudPulse depende en gran medida del archivo data.csv, que es un conjunto de datos de muestra extraído de la colección más grande mantenida por Trickest. Si bien el conjunto de datos de muestra proporciona información valiosa, el máximo potencial de la herramienta se alcanza cuando se utiliza junto con el conjunto de datos completo, al que se puede acceder en el repositorio de Trickest aquí.
Se recomienda a los usuarios consultar el conjunto de datos de Trickest para un análisis más completo y actualizado.

Referencias:

  • Scan aws ip ssl certificates
  • Trickest cloud dataset
  • cloud provider infrastructure mapping
  • Sam Erb - Hunting Certificates and Servers - DEF CON 27 Packet Hacking Village
Descargar herramienta