Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudPulse — Moteur de reconnaissance basé sur les certificats SSL pour la découverte d'actifs cloud AWS, y compris les IP, sous-domaines et domaines, avec scan actif de ports pour l'évaluation des vulnérabilités. | Kitploit
Outils/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsSécurité Cloud
GitHubyousseflahouifi/cloudpulse

CloudPulse

Moteur de reconnaissance basé sur les certificats SSL pour la découverte d'actifs cloud AWS, y compris les IP, sous-domaines et domaines, avec scan actif de ports pour l'évaluation des vulnérabilités.

Voir le dépôt
20454il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudPulse - Moteur de recherche du paysage cloud AWS

Pendant la phase de reconnaissance, un attaquant recherche toute information sur sa cible pour créer un profil qui l'aidera ensuite à identifier les moyens possibles de pénétrer une organisation.
CloudPulse est un outil puissant qui simplifie et améliore l'analyse des données de certificats SSL. Il exploite le vaste référentiel de certificats SSL obtenus à partir des machines AWS EC2 disponibles sur Trickest Cloud. Avec CloudPulse , les chercheurs en sécurité peuvent explorer efficacement les détails des certificats SSL, découvrir des vulnérabilités potentielles et recueillir des informations précieuses pour diverses tâches liées à la sécurité.

Architecture et fonctionnement

cloudpulse

Comment cela peut-il vous bénéficier

Simplifie les évaluations de sécurité avec une interface conviviale. Il vous permet de trouver sans effort les actifs de l'entreprise sur le cloud AWS :

  • IPs
  • sous-domaines
  • domaines associés à une cible
  • nom de l'organisation
  • découvrir les IP d'origine
  • effectuer un scan actif sur différents autres ports

🛠️ Installation

Méthode 1 :

1- Téléchargez CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Exécutez docker compose :

root@kitploit:~
docker-compose up -d

3- Exécutez le script script.py

root@kitploit:~
docker-compose exec web python script.py

4 - Allez maintenant sur http://:8000/search et profitez du moteur de recherche

Méthode 2 :

1- Téléchargez CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Configurez l'environnement virtuel :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- Installez le fichier requirements.txt :

root@kitploit:~
pip install -r requirements.txt

4- Exécutez une instance d'elasticsearch avec docker :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- Mettez à jour le fichier script.py et settings avec l'hôte 'localhost' :

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- Exécutez script.py pour indexer les données dans elasticsearch :

root@kitploit:~
python script.py

7- Lancez l'application :

root@kitploit:~
python manage.py runserver 0:8000

Note : Vous devez avoir nmap sur votre système

⚠️ Notes importantes

Un fichier data.csv exemple contenant près de 4 000 enregistrements est inclus dans le dépôt CloudPulse, ce qui donne un aperçu des capacités de l'outil. Pour l'ensemble des données, visitez le dépôt Trickest Cloud, clonez les données et mettez à jour le fichier data.csv (il contient près de 9 millions de données)

Exemple :

par exemple, la recherche de données .mil donne :
.mil data

Effectuer un scan actif sur différents autres ports :


active scan

Limitations :

CloudPulse dépend fortement du fichier data.csv, qui est un ensemble de données d'exemple extrait de la collection plus large maintenue par Trickest. Bien que cet ensemble d'exemple fournisse des informations précieuses, le plein potentiel de l'outil est atteint lorsqu'il est utilisé conjointement avec l'ensemble complet, accessible dans le dépôt Trickest ici.
Les utilisateurs sont encouragés à se référer à l'ensemble de données Trickest pour une analyse plus complète et à jour.

Références :

  • Analyse des certificats SSL des IP AWS
  • Ensemble de données Trickest cloud
  • Cartographie de l'infrastructure des fournisseurs cloud
  • Sam Erb - Hunting Certificates and Servers - DEF CON 27 Packet Hacking Village
Télécharger l’outil