Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nuclearpond-OFJAAAH — Nuclear Pond est un utilitaire qui s'appuie sur Nuclei pour effectuer des scans à l'échelle d'Internet pour le prix d'une tasse de café. | Kitploit
Outils/GitHubGitHub/kingofbugbounty/nuclearpond-ofjaaah
Scanners de VulnérabilitésSécurité WebSécurité CloudDevSecOps
GitHubkingofbugbounty/nuclearpond-ofjaaah

nuclearpond-OFJAAAH

Nuclear Pond est un utilitaire qui s'appuie sur Nuclei pour effectuer des scans à l'échelle d'Internet pour le prix d'une tasse de café.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
105il y a 2 ansPas encore vérifié

Nuclear Pond V.2

Nous avons forké ce projet afin de poursuivre cette excellente idée. J'espère qu'ensemble nous pourrons améliorer le code et le rendre accessible à tous - @OFJAAAH

Pour installer Nuclear Pond, vous devez configurer le backend module terraform. Vous pouvez le faire en exécutant terraform apply ou en utilisant terragrunt.

Il utilise AWS Lambda comme backend pour lancer des scans Nuclei en parallèle, avec la possibilité de stocker les résultats JSON dans S3 pour les interroger avec AWS Athena, et c'est sans doute l'un des moyens les moins chers d'exécuter des scans dans le cloud.

Fonctionnalités

  • Afficher les résultats dans votre terminal, en JSON ou dans S3
  • Spécifier les threads et les invocations parallèles dans un nombre de lots souhaité
  • Spécifier n'importe quels arguments Nuclei comme vous le feriez en local
  • Spécifier un hôte unique ou une liste depuis un fichier
  • Exécuter le serveur HTTP pour recevoir des scans via l'API
  • Exécuter le serveur HTTP pour obtenir le statut des scans
  • Interroger les résultats via Athena pour rechercher dans S3
  • Spécifier des configurations Nuclei et de rapport personnalisées

Utilisation

Considérez Nuclear Pond comme un simple moyen d'exécuter Nuclei dans le cloud. Vous pouvez l'utiliser comme sur votre machine locale, mais en exécutant les scans en parallèle et avec autant d'hôtes que vous le souhaitez. Tout ce à quoi vous devez penser, ce sont les options de la ligne de commande Nuclei que vous souhaitez lui passer.

Configuration et installation

Pour installer Nuclear Pond, vous devez configurer le backend module terraform. Vous pouvez le faire en exécutant terraform apply ou en utilisant terragrunt.

root@kitploit:~
$ go install github.com/DevSecOpsDocs/nuclearpond@latest

Variables d'environnement

Vous pouvez passer votre backend via des options ou via des variables d'environnement. Utilisez -f ou --function-name pour spécifier votre fonction Lambda et -r ou --region pour la région. Voici les variables d'environnement que vous pouvez utiliser.

  • AWS_LAMBDA_FUNCTION_NAME est le nom de votre fonction Lambda pour exécuter les scans
  • AWS_REGION est la région où vos ressources sont déployées
  • NUCLEARPOND_API_KEY est la clé API pour s'authentifier auprès de l'API
  • AWS_DYNAMODB_TABLE est la table DynamoDB pour stocker les états des scans de l'API

Options de la ligne de commande

Voici quelques options que vous pouvez spécifier lors de l'exécution de nuclearpond. Les principales options dont vous avez besoin sont -t ou -l pour vos cibles, -a pour les arguments Nuclei et -o pour spécifier votre sortie. Lorsque vous spécifiez des arguments Nuclei, vous devez les passer sous forme de chaînes encodées en base64 en exécutant -a $(echo -ne "-t dns" | base64).

Commandes

Voici les sous-commandes que vous pouvez exécuter dans nuclearpond.

  • run : exécuter les scans Nuclei
  • service : API de base pour exécuter les scans Nuclei

Exécution

Pour exécuter la sous-commande nuclearpond run -t devsecopsdocs.com -r us-east-1 -f jwalker-nuclei-runner-function -a $(echo -ne "-t dns" | base64) -o cmd -b 1 où la cible est devsecopsdocs.com, la région us-east-1, le nom de la fonction Lambda jwalker-nuclei-runner-function, les arguments Nuclei -t dns, la sortie cmd, et qui exécute une fonction via un lot d'un hôte avec -b 1.

root@kitploit:~
$ nuclearpond run -h
Executes nuclei tasks in parallel by invoking lambda asynchronously

Usage:
  nuclearpond run [flags]

Flags:
  -a, --args string            nuclei arguments as base64 encoded string
  -b, --batch-size int         batch size for number of targets per execution (default 1)
  -f, --function-name string   AWS Lambda function name
  -h, --help                   help for run
  -o, --output string          output type to save nuclei results(s3, cmd, or json) (default "cmd")
  -r, --region string          AWS region to run nuclei
  -s, --silent                 silent command line output
  -t, --target string          individual target to specify
  -l, --targets string         list of targets in a file
  -c, --threads int            number of threads to run lambda functions, default is 1 which will be slow (default 1)

Modèles personnalisés

Par défaut, le module terraform télécharge les modèles lors de l'exécution et les ajoute également en tant que couche. Les variables pour télécharger les modèles utilisent le fournisseur GitHub de Terraform pour télécharger le zip de la release. Le nom du dossier dans le zip sera situé dans /opt. Comme Nuclei les télécharge au lancement, ce n'est pas obligatoire, mais pour améliorer les performances, vous pouvez spécifier -t /opt/nuclei-templates-9.3.4/dns pour exécuter les modèles depuis le zip téléchargé. Pour spécifier vos propres modèles, vous devez référencer une release. Si vous le faites sur votre propre dépôt, vous devez spécifier ces variables dans le module terraform ; github_token n'est pas requis si votre dépôt est public.

  • github_repository
  • github_owner
  • release_tag
  • github_token

Récupération des résultats

Si vous avez spécifié s3 comme sortie, vos résultats seront stockés dans S3. Le moyen le plus rapide d'y accéder est d'utiliser Athena. En supposant que vous ayez configuré le module terraform comme backend, il vous suffit de les interroger directement via Athena. Vous devrez peut-être configurer les résultats de requête si ce n'est pas déjà fait.

root@kitploit:~
select
  *
from
  nuclei_db.findings_db
limit 10;

Requête avancée

Pour aller un peu plus loin dans les requêtes, voici un exemple rapide. Dans l'instruction select, nous descendons dans la colonne info ; la colonne "matched-at" doit être entre guillemets doubles en raison du caractère -, et vous ne recherchez que les résultats de sévérité haute et critique générés par Nuclei.

root@kitploit:~
SELECT
  info.name,
  host,
  type,
  info.severity,
  "matched-at",
  info.description,
  template,
  dt
FROM 
  "nuclei_db"."findings_db"
where 
  host like '%devsecopsdocs.com'
  and info.severity in ('high','critical')

Infrastructure

L'infrastructure backend se trouve entièrement dans le module terraform. Je recommande vivement de lire le readme associé, car il contient des notes importantes.

  • Fonction Lambda
  • Bucket S3
    • Stocke le binaire Nuclei
    • Stocke les fichiers de configuration
    • Stocke les résultats
  • Base de données et table Glue
    • Permet d'interroger les résultats dans S3
    • Partitionnée par heure
    • Projection de partition
  • Rôle IAM pour la fonction Lambda
Télécharger l’outil