Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CloudPulse — SSL証明書ベースの偵察エンジンで、IP、サブドメイン、ドメインを含むAWSクラウド資産を発見し、脆弱性評価のためのアクティブポートスキャンを備えています。 | Kitploit
ツール/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーDNSおよびサブドメイン列挙情報収集クラウドセキュリティ
GitHubyousseflahouifi/cloudpulse

CloudPulse

SSL証明書ベースの偵察エンジンで、IP、サブドメイン、ドメインを含むAWSクラウド資産を発見し、脆弱性評価のためのアクティブポートスキャンを備えています。

リポジトリを見る
2042年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CloudPulse - AWS クラウドランドスケープ検索エンジン

偵察フェーズでは、攻撃者は標的に関するあらゆる情報を検索し、プロファイルを作成します。これにより、後で組織に侵入する可能性のある方法を特定するのに役立ちます。
CloudPulse は、SSL 証明書データの分析を簡素化および強化する強力なツールです。Trickest Cloud で入手可能な AWS EC2 マシンから取得した膨大な SSL 証明書リポジトリを活用します。CloudPulse を用いて、セキュリティ研究者は SSL 証明書の詳細を効率的に調査し、潜在的な脆弱性を発見し、さまざまなセキュリティ関連タスクに役立つ貴重な洞察を収集できます。

アーキテクチャと仕組み

cloudpulse

利点

ユーザーフレンドリーなインターフェースでセキュリティ評価を簡素化します。AWS クラウド上の企業の資産を簡単に見つけることができます:

  • IPs
  • サブドメイン
  • ターゲットに関連するドメイン
  • 組織名
  • 発信元 IP を発見
  • 他のさまざまなポートでアクティブスキャンを実行

🛠️ インストール

方法 1 :

1- CloudPulse をダウンロード :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- docker compose を実行 :

root@kitploit:~
docker-compose up -d

3- script.py スクリプトを実行

root@kitploit:~
docker-compose exec web python script.py

4 - 次に http://:8000/search にアクセスして検索エンジンをお楽しみください

方法 2 :

1- CloudPulse をダウンロード :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- 仮想環境をセットアップ :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- requirements.txt ファイルをインストール :

root@kitploit:~
pip install -r requirements.txt

4- docker を使用して elasticsearch インスタンスを実行 :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- script.py と settings ファイルをホスト 'localhost' に更新 :

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- script.py を実行して elasticsearch にデータをインデックス化:

root@kitploit:~
python script.py

7- アプリを実行:

root@kitploit:~
python manage.py runserver 0:8000

注: システムに nmap が必要です

⚠️ 重要な注意事項

CloudPulse リポジトリには、約 4,000 レコードを含むサンプル data.csv ファイルが含まれており、ツールの機能を垣間見ることができます。完全なデータセットについては、Trickest Cloud リポジトリにアクセスしてデータをクローンし、data.csv ファイルを更新してください(約 900 万件のデータが含まれています)

例 :

例として、.mil データを検索すると次の結果が得られます:
.mil data

他のさまざまなポートでアクティブスキャンを実行 :


active scan

制限事項 :

CloudPulse は、Trickest が管理する大規模なコレクションから抽出されたサンプルデータセットである data.csv ファイルに大きく依存しています。サンプルデータセットは貴重な洞察を提供しますが、ツールの真価は、Trickest リポジトリ こちら で入手可能な完全なデータセットと併用することで発揮されます。
ユーザーは、より包括的で最新の分析のために、Trickest データセットを参照することをお勧めします。

参考文献:

  • AWS IP SSL 証明書のスキャン
  • Trickest クラウドデータセット
  • クラウドプロバイダーインフラストラクチャマッピング
  • Sam Erb - 証明書とサーバーのハンティング - DEF CON 27 Packet Hacking Village
ツールをダウンロード