
SSL証明書ベースの偵察エンジンで、IP、サブドメイン、ドメインを含むAWSクラウド資産を発見し、脆弱性評価のためのアクティブポートスキャンを備えています。
偵察フェーズでは、攻撃者は標的に関するあらゆる情報を検索し、プロファイルを作成します。これにより、後で組織に侵入する可能性のある方法を特定するのに役立ちます。
CloudPulse は、SSL 証明書データの分析を簡素化および強化する強力なツールです。Trickest Cloud で入手可能な AWS EC2 マシンから取得した膨大な SSL 証明書リポジトリを活用します。CloudPulse を用いて、セキュリティ研究者は SSL 証明書の詳細を効率的に調査し、潜在的な脆弱性を発見し、さまざまなセキュリティ関連タスクに役立つ貴重な洞察を収集できます。
ユーザーフレンドリーなインターフェースでセキュリティ評価を簡素化します。AWS クラウド上の企業の資産を簡単に見つけることができます:
1- CloudPulse をダウンロード :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- docker compose を実行 :
docker-compose up -d
3- script.py スクリプトを実行
docker-compose exec web python script.py
4 - 次に http://:8000/search にアクセスして検索エンジンをお楽しみください
1- CloudPulse をダウンロード :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- 仮想環境をセットアップ :
python3 -m venv myenv
source myenv/bin/activate
3- requirements.txt ファイルをインストール :
pip install -r requirements.txt
4- docker を使用して elasticsearch インスタンスを実行 :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- script.py と settings ファイルをホスト 'localhost' に更新 :
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- script.py を実行して elasticsearch にデータをインデックス化:
python script.py
7- アプリを実行:
python manage.py runserver 0:8000
注: システムに nmap が必要です
CloudPulse リポジトリには、約 4,000 レコードを含むサンプル data.csv ファイルが含まれており、ツールの機能を垣間見ることができます。完全なデータセットについては、Trickest Cloud リポジトリにアクセスしてデータをクローンし、data.csv ファイルを更新してください(約 900 万件のデータが含まれています)
例として、.mil データを検索すると次の結果が得られます:

他のさまざまなポートでアクティブスキャンを実行 :
CloudPulse は、Trickest が管理する大規模なコレクションから抽出されたサンプルデータセットである data.csv ファイルに大きく依存しています。サンプルデータセットは貴重な洞察を提供しますが、ツールの真価は、Trickest リポジトリ こちら で入手可能な完全なデータセットと併用することで発揮されます。
ユーザーは、より包括的で最新の分析のために、Trickest データセットを参照することをお勧めします。