Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuclearpond — Nuclear Pond est un utilitaire qui exploite Nuclei pour effectuer des scans à l'échelle d'Internet pour le prix d'une tasse de café. | Kitploit
Outils/GitHubGitHub/devsecopsdocs/nuclearpond
Scanners de VulnérabilitésSécurité WebSécurité RéseauSécurité CloudDevSecOps
GitHubdevsecopsdocs/nuclearpond

nuclearpond

Nuclear Pond est un utilitaire qui exploite Nuclei pour effectuer des scans à l'échelle d'Internet pour le prix d'une tasse de café.

Voir le dépôt
19635il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nuclear Pond

Nuclear Pond est utilisé pour tirer parti de Nuclei dans le cloud avec une vitesse, une flexibilité remarquables, et réaliser des scans à l'échelle d'Internet pour bien moins qu'un café.

Il utilise AWS Lambda comme backend pour invoquer des scans Nuclei en parallèle, avec la possibilité de stocker les résultats JSON dans S3 pour les interroger avec AWS Athena, et c'est facilement l'un des moyens les moins chers d'exécuter des scans dans le cloud.

Fonctionnalités

  • Afficher les résultats dans votre terminal, en JSON, ou dans S3
  • Spécifier le nombre de threads et d'invocations parallèles dans n'importe quel nombre de lots
  • Spécifier tous les arguments Nuclei comme vous le feriez localement
  • Spécifier un seul hôte ou depuis un fichier
  • Exécuter le serveur HTTP pour recevoir les scans via l'API
  • Exécuter le serveur HTTP pour obtenir le statut des scans
  • Interroger les résultats via Athena pour rechercher dans S3
  • Spécifier des configurations Nuclei et de rapport personnalisées

Utilisation

Considérez Nuclear Pond comme un simple moyen d'exécuter Nuclei dans le cloud. Vous pouvez l'utiliser comme vous le feriez sur votre machine locale, mais en exécutant les scans en parallèle et avec autant d'hôtes que vous le souhaitez. Tout ce que vous devez considérer, ce sont les options de ligne de commande Nuclei que vous souhaitez lui passer.

Installation et configuration

Pour installer Nuclear Pond, vous devez configurer le module Terraform backend terraform module. Vous pouvez le faire en exécutant terraform apply ou en utilisant terragrunt.

root@kitploit:~
$ go install github.com/DevSecOpsDocs/nuclearpond@latest

Variables d'environnement

Vous pouvez passer votre backend via des options ou via des variables d'environnement. Vous pouvez utiliser -f ou --function-name pour spécifier votre fonction Lambda et -r ou --region pour la région spécifiée. Voici les variables d'environnement que vous pouvez utiliser.

  • AWS_LAMBDA_FUNCTION_NAME est le nom de votre fonction Lambda pour exécuter les scans
  • AWS_REGION est la région où vos ressources sont déployées
  • NUCLEARPOND_API_KEY est la clé API pour l'authentification à l'API
  • AWS_DYNAMODB_TABLE est la table DynamoDB pour stocker les états des scans de l'API

Options de ligne de commande

Voici quelques options que vous pouvez spécifier lors de l'exécution de nuclearpond. Les options principales sont -t ou -l pour vos cibles, -a pour les arguments Nuclei, et -o pour spécifier votre sortie. Lorsque vous spécifiez les arguments Nuclei, vous devez les passer sous forme de chaînes encodées en base64 en exécutant -a $(echo -ne "-t dns" | base64).

Commandes

Voici les sous-commandes que vous pouvez exécuter dans nuclearpond.

  • run: Exécuter des scans Nuclei
  • service: API de base pour exécuter des scans Nuclei

Exécution

Pour exécuter la sous-commande nuclearpond : nuclearpond run -t devsecopsdocs.com -r us-east-1 -f jwalker-nuclei-runner-function -a $(echo -ne "-t dns" | base64) -o cmd -b 1 où la cible est devsecopsdocs.com, la région est us-east-1, le nom de la fonction Lambda est jwalker-nuclei-runner-function, les arguments Nuclei sont -t dns, la sortie est cmd, et exécute une fonction via un lot d'un seul hôte grâce à -b 1.

root@kitploit:~
$ nuclearpond run -h
Executes nuclei tasks in parallel by invoking lambda asynchronously

Usage:
  nuclearpond run [flags]

Flags:
  -a, --args string            nuclei arguments as base64 encoded string
  -b, --batch-size int         batch size for number of targets per execution (default 1)
  -f, --function-name string   AWS Lambda function name
  -h, --help                   help for run
  -o, --output string          output type to save nuclei results(s3, cmd, or json) (default "cmd")
  -r, --region string          AWS region to run nuclei
  -s, --silent                 silent command line output
  -t, --target string          individual target to specify
  -l, --targets string         list of targets in a file
  -c, --threads int            number of threads to run lambda functions, default is 1 which will be slow (default 1)

Modèles personnalisés

Par défaut, le module Terraform télécharge les modèles lors de l'exécution et les ajoute également en tant que couche. Les variables pour télécharger les modèles utilisent le fournisseur Terraform GitHub pour télécharger le zip de la version. Le nom du dossier dans le zip sera situé dans /opt. Comme Nuclei les télécharge lors de l'exécution, nous n'avons pas à le faire, mais pour améliorer les performances, vous pouvez spécifier -t /opt/nuclei-templates-9.3.4/dns pour exécuter les modèles à partir du zip téléchargé. Pour spécifier vos propres modèles, vous devez référencer une version. Si vous le faites sur votre propre dépôt, vous devez spécifier ces variables dans le module Terraform ; github_token n'est pas requis si votre dépôt est public.

  • github_repository
  • github_owner
  • release_tag
  • github_token

Récupération des résultats

Si vous avez spécifié s3 comme sortie, vos résultats seront situés dans S3. Le moyen le plus rapide d'y accéder est d'utiliser Athena. En supposant que vous ayez configuré le module Terraform comme backend, tout ce que vous avez à faire est de les interroger directement via Athena. Vous devrez peut-être configurer les résultats de requête si vous ne l'avez pas déjà fait.

root@kitploit:~
select
  *
from
  nuclei_db.findings_db
limit 10;

Requête avancée

Pour approfondir un peu les requêtes, j'ai pensé vous donner un exemple rapide. Dans l'instruction SELECT, nous explorons la colonne info, la colonne "matched-at" doit être entre guillemets à cause du caractère -, et vous recherchez uniquement les résultats de sévérité haute et critique générés par Nuclei.

root@kitploit:~
SELECT
  info.name,
  host,
  type,
  info.severity,
  "matched-at",
  info.description,
  template,
  dt
FROM 
  "nuclei_db"."findings_db"
where 
  host like '%devsecopsdocs.com'
  and info.severity in ('high','critical')

Infrastructure

L'infrastructure backend, tout dans le module Terraform. Je recommande vivement de lire le README associé car il contient des notes importantes.

  • Fonction Lambda
  • Bucket S3
    • Stocke le binaire Nuclei
    • Stocke les fichiers de configuration
    • Stocke les résultats
  • Base de données et table Glue
    • Vous permet d'interroger les résultats dans S3
    • Partitionné par heure
    • Projection de partition
  • Rôle IAM pour la fonction Lambda
Télécharger l’outil