
Motore di ricognizione basato su certificati SSL per la scoperta di asset cloud AWS, inclusi IP, sottodomini e domini, con scansione attiva delle porte per la valutazione delle vulnerabilità.
Durante la fase di ricognizione, un attaccante cerca qualsiasi informazione sul suo bersaglio per creare un profilo che lo aiuterà successivamente a identificare possibili vie d'accesso a un'organizzazione.
CloudPulse è un potente strumento che semplifica e migliora l'analisi dei dati dei certificati SSL. Sfrutta l'ampio repository di certificati SSL ottenuti dalle macchine AWS EC2 disponibile su Trickest Cloud. Con CloudPulse, i ricercatori di sicurezza possono esplorare in modo efficiente i dettagli dei certificati SSL, scoprire potenziali vulnerabilità e raccogliere informazioni preziose per una varietà di attività legate alla sicurezza.
Semplifica le valutazioni di sicurezza con un'interfaccia user-friendly. Ti permette di trovare facilmente gli asset di un'azienda sul cloud AWS:
1- Scarica CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Esegui docker compose :
docker-compose up -d
3- Esegui lo script script.py
docker-compose exec web python script.py
4 - Ora vai su http://:8000/search e goditi il motore di ricerca
1- Scarica CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Configura l'ambiente virtuale :
python3 -m venv myenv
source myenv/bin/activate
3- Installa il file requirements.txt :
pip install -r requirements.txt
4- Esegui un'istanza di elasticsearch usando docker :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- Aggiorna script.py e il file settings sull'host 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Esegui script.py per indicizzare i dati in elasticsearch:
python script.py
7- Esegui l'app:
python manage.py runserver 0:8000
Nota: È necessario nmap sul tuo sistema
Nel repository CloudPulse è incluso un file data.csv di esempio contenente quasi 4.000 record, che fornisce un assaggio delle capacità dello strumento. Per il dataset completo, visita il repository Trickest Cloud, clona i dati e aggiorna il file data.csv (contiene quasi 9 milioni di dati)
come esempio, la ricerca di dati .mil produce:

Esecuzione di scansioni attive su diverse altre porte :
CloudPulse dipende fortemente dal file data.csv, che è un dataset di esempio estratto dalla collezione più ampia mantenuta da Trickest. Mentre il dataset di esempio fornisce informazioni preziose, il pieno potenziale dello strumento si realizza se utilizzato con il dataset completo, accessibile nel repository Trickest qui.
Si consiglia agli utenti di fare riferimento al dataset di Trickest per un'analisi più completa e aggiornata.