
Moteur de reconnaissance basé sur les certificats SSL pour la découverte d'actifs cloud AWS, y compris les IP, sous-domaines et domaines, avec scan actif de ports pour l'évaluation des vulnérabilités.
Pendant la phase de reconnaissance, un attaquant recherche toute information sur sa cible pour créer un profil qui l'aidera ensuite à identifier les moyens possibles de pénétrer une organisation.
CloudPulse est un outil puissant qui simplifie et améliore l'analyse des données de certificats SSL. Il exploite le vaste référentiel de certificats SSL obtenus à partir des machines AWS EC2 disponibles sur Trickest Cloud. Avec CloudPulse , les chercheurs en sécurité peuvent explorer efficacement les détails des certificats SSL, découvrir des vulnérabilités potentielles et recueillir des informations précieuses pour diverses tâches liées à la sécurité.
Simplifie les évaluations de sécurité avec une interface conviviale. Il vous permet de trouver sans effort les actifs de l'entreprise sur le cloud AWS :
1- Téléchargez CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Exécutez docker compose :
docker-compose up -d
3- Exécutez le script script.py
docker-compose exec web python script.py
4 - Allez maintenant sur http://:8000/search et profitez du moteur de recherche
1- Téléchargez CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Configurez l'environnement virtuel :
python3 -m venv myenv
source myenv/bin/activate
3- Installez le fichier requirements.txt :
pip install -r requirements.txt
4- Exécutez une instance d'elasticsearch avec docker :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- Mettez à jour le fichier script.py et settings avec l'hôte 'localhost' :
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Exécutez script.py pour indexer les données dans elasticsearch :
python script.py
7- Lancez l'application :
python manage.py runserver 0:8000
Note : Vous devez avoir nmap sur votre système
Un fichier data.csv exemple contenant près de 4 000 enregistrements est inclus dans le dépôt CloudPulse, ce qui donne un aperçu des capacités de l'outil. Pour l'ensemble des données, visitez le dépôt Trickest Cloud, clonez les données et mettez à jour le fichier data.csv (il contient près de 9 millions de données)
par exemple, la recherche de données .mil donne :

Effectuer un scan actif sur différents autres ports :
CloudPulse dépend fortement du fichier data.csv, qui est un ensemble de données d'exemple extrait de la collection plus large maintenue par Trickest. Bien que cet ensemble d'exemple fournisse des informations précieuses, le plein potentiel de l'outil est atteint lorsqu'il est utilisé conjointement avec l'ensemble complet, accessible dans le dépôt Trickest ici.
Les utilisateurs sont encouragés à se référer à l'ensemble de données Trickest pour une analyse plus complète et à jour.