Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloudPulse — Motore di ricognizione basato su certificati SSL per la scoperta di asset cloud AWS, inclusi IP, sottodomini e domini, con scansione attiva delle porte per la valutazione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniSicurezza Cloud
GitHubyousseflahouifi/cloudpulse

CloudPulse

Motore di ricognizione basato su certificati SSL per la scoperta di asset cloud AWS, inclusi IP, sottodomini e domini, con scansione attiva delle porte per la valutazione delle vulnerabilità.

Vedi Repository
2042 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudPulse - Motore di Ricerca per il Panorama AWS Cloud

Durante la fase di ricognizione, un attaccante cerca qualsiasi informazione sul suo bersaglio per creare un profilo che lo aiuterà successivamente a identificare possibili vie d'accesso a un'organizzazione.
CloudPulse è un potente strumento che semplifica e migliora l'analisi dei dati dei certificati SSL. Sfrutta l'ampio repository di certificati SSL ottenuti dalle macchine AWS EC2 disponibile su Trickest Cloud. Con CloudPulse, i ricercatori di sicurezza possono esplorare in modo efficiente i dettagli dei certificati SSL, scoprire potenziali vulnerabilità e raccogliere informazioni preziose per una varietà di attività legate alla sicurezza.

Architettura e come funziona

cloudpulse

Come può esserti utile

Semplifica le valutazioni di sicurezza con un'interfaccia user-friendly. Ti permette di trovare facilmente gli asset di un'azienda sul cloud AWS:

  • IP
  • sottodomini
  • domini associati a un target
  • nome dell'organizzazione
  • scoprire IP di origine
  • eseguire scansioni attive su diverse altre porte

🛠️ Installazione

Metodo 1 :

1- Scarica CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Esegui docker compose :

root@kitploit:~
docker-compose up -d

3- Esegui lo script script.py

root@kitploit:~
docker-compose exec web python script.py

4 - Ora vai su http://:8000/search e goditi il motore di ricerca

Metodo 2 :

1- Scarica CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Configura l'ambiente virtuale :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- Installa il file requirements.txt :

root@kitploit:~
pip install -r requirements.txt

4- Esegui un'istanza di elasticsearch usando docker :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- Aggiorna script.py e il file settings sull'host 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- Esegui script.py per indicizzare i dati in elasticsearch:

root@kitploit:~
python script.py

7- Esegui l'app:

root@kitploit:~
python manage.py runserver 0:8000

Nota: È necessario nmap sul tuo sistema

⚠️ Note importanti

Nel repository CloudPulse è incluso un file data.csv di esempio contenente quasi 4.000 record, che fornisce un assaggio delle capacità dello strumento. Per il dataset completo, visita il repository Trickest Cloud, clona i dati e aggiorna il file data.csv (contiene quasi 9 milioni di dati)

Esempio :

come esempio, la ricerca di dati .mil produce:
dati .mil

Esecuzione di scansioni attive su diverse altre porte :


scansione attiva

Limitazioni :

CloudPulse dipende fortemente dal file data.csv, che è un dataset di esempio estratto dalla collezione più ampia mantenuta da Trickest. Mentre il dataset di esempio fornisce informazioni preziose, il pieno potenziale dello strumento si realizza se utilizzato con il dataset completo, accessibile nel repository Trickest qui.
Si consiglia agli utenti di fare riferimento al dataset di Trickest per un'analisi più completa e aggiornata.

Riferimenti:

  • Scan aws ip ssl certificates
  • Trickest cloud dataset
  • cloud provider infrastructure mapping
  • Sam Erb - Hunting Certificates and Servers - DEF CON 27 Packet Hacking Village
Scarica lo strumento