Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nuclearpond — Nuclear Pond è un'utility che sfrutta Nuclei per eseguire scansioni su internet al costo di una tazza di caffè. | Kitploit
Strumenti/GitHubGitHub/devsecopsdocs/nuclearpond
Scanner di VulnerabilitàSicurezza WebSicurezza di ReteSicurezza CloudDevSecOps
GitHubdevsecopsdocs/nuclearpond

nuclearpond

Nuclear Pond è un'utility che sfrutta Nuclei per eseguire scansioni su internet al costo di una tazza di caffè.

Vedi Repository
196353 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nuclear Pond

Nuclear Pond viene utilizzato per sfruttare Nuclei nel cloud con velocità e flessibilità notevoli, e eseguire scansioni su scala internet per molto meno del costo di un caffè.

Sfrutta AWS Lambda come backend per invocare scansioni Nuclei in parallelo, offre la scelta di salvare i risultati JSON in S3 per interrogarli con AWS Athena, ed è facilmente uno dei modi più economici per eseguire scansioni nel cloud.

Funzionalità

  • Output dei risultati sul terminale, in JSON o su S3
  • Specifica il numero di thread e invocazioni parallele in qualsiasi numero desiderato di batch
  • Specifica qualsiasi argomento di Nuclei proprio come faresti localmente
  • Specifica un singolo host o da un file
  • Esegui il server HTTP per ricevere scansioni dall'API
  • Esegui il server HTTP per ottenere lo stato delle scansioni
  • Interroga i risultati tramite Athena per cercare in S3
  • Specifica configurazioni personalizzate di Nuclei e di reporting

Utilizzo

Pensa a Nuclear Pond semplicemente come un modo per eseguire Nuclei nel cloud. Puoi usarlo proprio come faresti sulla tua macchina locale, ma eseguendo le scansioni in parallelo e con tutti gli host che desideri specificare. Tutto ciò a cui devi pensare sono i flag della riga di comando di Nuclei che vuoi passargli.

Configurazione e Installazione

Per installare Nuclear Pond, devi configurare il modulo terraform di backend. Puoi farlo eseguendo terraform apply o sfruttando terragrunt.

root@kitploit:~
$ go install github.com/DevSecOpsDocs/nuclearpond@latest

Variabili d'Ambiente

Puoi passare il tuo backend sia con i flag che tramite variabili d'ambiente. Puoi usare -f o --function-name per specificare la tua funzione Lambda e -r o --region per la regione specificata. Di seguito sono elencate le variabili d'ambiente che puoi utilizzare.

  • AWS_LAMBDA_FUNCTION_NAME è il nome della tua funzione Lambda su cui eseguire le scansioni
  • AWS_REGION è la regione in cui sono distribuite le tue risorse
  • NUCLEARPOND_API_KEY è la chiave API per l'autenticazione all'API
  • AWS_DYNAMODB_TABLE è la tabella DynamoDB per memorizzare gli stati delle scansioni API

Flag della riga di comando

Di seguito sono riportati alcuni dei flag che puoi specificare quando esegui nuclearpond. I flag principali di cui hai bisogno sono -t o -l per i tuoi target, -a per gli argomenti di Nuclei e -o per specificare l'output. Quando specifichi gli argomenti di Nuclei, devi passarli come stringhe codificate in base64 eseguendo -a $(echo -ne "-t dns" | base64).

Comandi

Di seguito sono riportati i sottocomandi che puoi eseguire all'interno di nuclearpond.

  • run: Esegue scansioni Nuclei
  • service: API di base per eseguire scansioni Nuclei

Esecuzione

Per eseguire il sottocomando nuclearpond nuclearpond run -t devsecopsdocs.com -r us-east-1 -f jwalker-nuclei-runner-function -a $(echo -ne "-t dns" | base64) -o cmd -b 1 in cui il target è devsecopsdocs.com, la regione è us-east-1, il nome della funzione lambda è jwalker-nuclei-runner-function, gli argomenti di Nuclei sono -t dns, l'output è cmd, ed esegue una funzione attraverso un batch di un host tramite -b 1.

root@kitploit:~
$ nuclearpond run -h
Executes nuclei tasks in parallel by invoking lambda asynchronously

Usage:
  nuclearpond run [flags]

Flags:
  -a, --args string            nuclei arguments as base64 encoded string
  -b, --batch-size int         batch size for number of targets per execution (default 1)
  -f, --function-name string   AWS Lambda function name
  -h, --help                   help for run
  -o, --output string          output type to save nuclei results(s3, cmd, or json) (default "cmd")
  -r, --region string          AWS region to run nuclei
  -s, --silent                 silent command line output
  -t, --target string          individual target to specify
  -l, --targets string         list of targets in a file
  -c, --threads int            number of threads to run lambda functions, default is 1 which will be slow (default 1)

Template Personalizzati

Il modulo terraform per impostazione predefinita scarica i template durante l'esecuzione e li aggiunge anche come layer. Le variabili per scaricare i template utilizzano il provider github di terraform per scaricare lo zip della release. Il nome della cartella all'interno dello zip si troverà in /opt. Poiché Nuclei li scarica all'esecuzione, non è necessario, ma per migliorare le prestazioni puoi specificare -t /opt/nuclei-templates-9.3.4/dns per eseguire i template dallo zip scaricato. Per specificare i tuoi template, devi fare riferimento a una release. Quando lo fai sul tuo repository, devi specificare queste variabili nel modulo terraform; github_token non è necessario se il tuo repository è pubblico.

  • github_repository
  • github_owner
  • release_tag
  • github_token

Recupero dei Risultati

Se hai specificato s3 come output, i tuoi risultati si troveranno in S3. Il modo più veloce per accedervi è tramite Athena. Supponendo che tu abbia configurato il modulo terraform come backend, tutto ciò che devi fare è interrogarli direttamente tramite Athena. Potrebbe essere necessario configurare i risultati delle query se non lo hai fatto già.

root@kitploit:~
select
  *
from
  nuclei_db.findings_db
limit 10;

Query Avanzata

Per approfondire un po' le query, ho pensato di darti un rapido esempio. Nell'istruzione select scendiamo nella colonna info, la colonna "matched-at" deve essere tra virgolette a causa del carattere -, e stai cercando solo i risultati di gravità alta e critica generati da Nuclei.

root@kitploit:~
SELECT
  info.name,
  host,
  type,
  info.severity,
  "matched-at",
  info.description,
  template,
  dt
FROM 
  "nuclei_db"."findings_db"
where 
  host like '%devsecopsdocs.com'
  and info.severity in ('high','critical')

Infrastruttura

L'infrastruttura di backend, tutta all'interno del modulo terraform. Raccomando vivamente di leggere il readme associato poiché contiene note importanti.

  • Funzione Lambda
  • Bucket S3
    • Memorizza il binario di Nuclei
    • Memorizza i file di configurazione
    • Memorizza i risultati
  • Database e Tabella Glue
    • Permette di interrogare i risultati in S3
    • Partizionata per ora
    • Projection partizione
  • Ruolo IAM per la funzione Lambda
Scarica lo strumento