Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CloudPulse — SSL 인증서 기반 정찰 엔진으로, AWS 클라우드 자산(IP, 서브도메인, 도메인 포함)을 발견하고 취약점 평가를 위한 활성 포트 스캐닝을 수행합니다. | Kitploit
도구/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersDNS & Subdomain EnumerationInformation GatheringCloud Security
GitHubyousseflahouifi/cloudpulse

CloudPulse

SSL 인증서 기반 정찰 엔진으로, AWS 클라우드 자산(IP, 서브도메인, 도메인 포함)을 발견하고 취약점 평가를 위한 활성 포트 스캐닝을 수행합니다.

저장소 보기
2042년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CloudPulse - AWS 클라우드 환경 검색 엔진

정찰 단계에서 공격자는 대상에 대한 정보를 찾아 프로필을 생성하며, 이는 나중에 조직에 침투할 수 있는 가능한 방법을 식별하는 데 도움이 됩니다.
CloudPulse는 SSL 인증서 데이터 분석을 간소화하고 향상시키는 강력한 도구입니다. Trickest Cloud에서 제공되는 AWS EC2 머신에서 얻은 방대한 SSL 인증서 저장소를 활용합니다. CloudPulse를 통해 보안 연구원은 SSL 인증서 세부 정보를 효율적으로 탐색하고, 잠재적인 취약점을 발견하며, 다양한 보안 관련 작업에 유용한 통찰력을 수집할 수 있습니다.

아키텍처 및 작동 방식

cloudpulse

어떤 이점이 있나요?

사용자 친화적인 인터페이스로 보안 평가를 간소화합니다. AWS 클라우드에서 회사의 자산을 손쉽게 찾을 수 있습니다:

  • IP 주소
  • 서브도메인
  • 대상과 연결된 도메인
  • 조직 이름
  • 원본 IP 발견
  • 다양한 다른 포트에서 능동 스캔 수행

🛠️ 설치

방법 1:

1- CloudPulse 다운로드:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Docker Compose 실행:

root@kitploit:~
docker-compose up -d

3- script.py 스크립트 실행:

root@kitploit:~
docker-compose exec web python script.py

4 - 이제 http://:8000/search로 이동하여 검색 엔진을 즐기세요

방법 2:

1- CloudPulse 다운로드:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- 가상 환경 설정:

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- requirements.txt 파일 설치:

root@kitploit:~
pip install -r requirements.txt

4- Docker를 사용하여 Elasticsearch 인스턴스 실행:

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- script.py 및 settings 파일을 호스트 'localhost'로 업데이트:

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- script.py를 실행하여 Elasticsearch에 데이터 인덱싱:

root@kitploit:~
python script.py

7- 앱 실행:

root@kitploit:~
python manage.py runserver 0:8000

참고: 시스템에 nmap이 필요합니다

⚠️ 중요 참고 사항

CloudPulse 저장소에는 도구의 기능을 엿볼 수 있는 약 4,000개의 레코드가 포함된 샘플 data.csv 파일이 포함되어 있습니다. 전체 데이터셋을 보려면 Trickest Cloud 저장소를 방문하여 데이터를 복제하고 data.csv 파일을 업데이트하세요 (약 900만 개의 데이터 포함).

예시:

예를 들어 .mil 데이터를 검색하면 다음과 같이 나타납니다:
.mil data

다양한 다른 포트에서 능동 스캔 수행:


active scan

한계:

CloudPulse는 Trickest가 유지 관리하는 대규모 컬렉션에서 추출된 샘플 데이터셋인 data.csv 파일에 크게 의존합니다. 샘플 데이터셋은 유용한 통찰력을 제공하지만, 도구의 전체 잠재력은 Trickest 저장소 여기에서 접근할 수 있는 전체 데이터셋과 함께 사용될 때 실현됩니다.
사용자는 보다 포괄적이고 최신 분석을 위해 Trickest 데이터셋을 참조하는 것이 좋습니다.

참고 자료:

  • AWS IP SSL 인증서 스캔
  • Trickest 클라우드 데이터셋
  • 클라우드 제공업체 인프라 매핑
  • Sam Erb - 인증서 및 서버 사냥 - DEF CON 27 Packet Hacking Village
도구 다운로드