
SSL 인증서 기반 정찰 엔진으로, AWS 클라우드 자산(IP, 서브도메인, 도메인 포함)을 발견하고 취약점 평가를 위한 활성 포트 스캐닝을 수행합니다.
정찰 단계에서 공격자는 대상에 대한 정보를 찾아 프로필을 생성하며, 이는 나중에 조직에 침투할 수 있는 가능한 방법을 식별하는 데 도움이 됩니다.
CloudPulse는 SSL 인증서 데이터 분석을 간소화하고 향상시키는 강력한 도구입니다. Trickest Cloud에서 제공되는 AWS EC2 머신에서 얻은 방대한 SSL 인증서 저장소를 활용합니다. CloudPulse를 통해 보안 연구원은 SSL 인증서 세부 정보를 효율적으로 탐색하고, 잠재적인 취약점을 발견하며, 다양한 보안 관련 작업에 유용한 통찰력을 수집할 수 있습니다.
사용자 친화적인 인터페이스로 보안 평가를 간소화합니다. AWS 클라우드에서 회사의 자산을 손쉽게 찾을 수 있습니다:
1- CloudPulse 다운로드:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Docker Compose 실행:
docker-compose up -d
3- script.py 스크립트 실행:
docker-compose exec web python script.py
4 - 이제 http://:8000/search로 이동하여 검색 엔진을 즐기세요
1- CloudPulse 다운로드:
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- 가상 환경 설정:
python3 -m venv myenv
source myenv/bin/activate
3- requirements.txt 파일 설치:
pip install -r requirements.txt
4- Docker를 사용하여 Elasticsearch 인스턴스 실행:
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- script.py 및 settings 파일을 호스트 'localhost'로 업데이트:
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- script.py를 실행하여 Elasticsearch에 데이터 인덱싱:
python script.py
7- 앱 실행:
python manage.py runserver 0:8000
참고: 시스템에 nmap이 필요합니다
CloudPulse 저장소에는 도구의 기능을 엿볼 수 있는 약 4,000개의 레코드가 포함된 샘플 data.csv 파일이 포함되어 있습니다. 전체 데이터셋을 보려면 Trickest Cloud 저장소를 방문하여 데이터를 복제하고 data.csv 파일을 업데이트하세요 (약 900만 개의 데이터 포함).
예를 들어 .mil 데이터를 검색하면 다음과 같이 나타납니다:

다양한 다른 포트에서 능동 스캔 수행:
CloudPulse는 Trickest가 유지 관리하는 대규모 컬렉션에서 추출된 샘플 데이터셋인 data.csv 파일에 크게 의존합니다. 샘플 데이터셋은 유용한 통찰력을 제공하지만, 도구의 전체 잠재력은 Trickest 저장소 여기에서 접근할 수 있는 전체 데이터셋과 함께 사용될 때 실현됩니다.
사용자는 보다 포괄적이고 최신 분석을 위해 Trickest 데이터셋을 참조하는 것이 좋습니다.