
Motor de reconhecimento baseado em certificados SSL para descobrir ativos da nuvem AWS, incluindo IPs, subdomínios e domínios, com varredura ativa de portas para avaliação de vulnerabilidades.
Durante a fase de reconhecimento, um invasor busca qualquer informação sobre seu alvo para criar um perfil que posteriormente o ajudará a identificar possíveis formas de entrar em uma organização.
CloudPulse é uma ferramenta poderosa que simplifica e aprimora a análise de dados de certificados SSL. Ela aproveita o extenso repositório de certificados SSL obtidos de máquinas AWS EC2 disponível em Trickest Cloud. Com o CloudPulse, pesquisadores de segurança podem explorar eficientemente detalhes de certificados SSL, descobrir potenciais vulnerabilidades e obter insights valiosos para uma variedade de tarefas relacionadas à segurança.
Simplifica avaliações de segurança com uma interface amigável. Permite que você encontre facilmente os ativos da empresa na nuvem AWS:
1- Baixar CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Executar docker compose :
docker-compose up -d
3- Executar o script script.py
docker-compose exec web python script.py
4 - Agora vá para http://:8000/search e aproveite o mecanismo de busca
1- baixar CloudPulse :
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/
2- Configurar ambiente virtual :
python3 -m venv myenv
source myenv/bin/activate
3- Instalar o arquivo requirements.txt :
pip install -r requirements.txt
4- executar uma instância do elasticsearch usando docker :
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1
5- atualizar o script.py e o arquivo de configurações para o host 'localhost':
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
#se/settings.py
ELASTICSEARCH_DSL = {
'default': {
'hosts': 'localhost:9200'
},
}
6- Executar script.py para indexar dados no elasticsearch:
python script.py
7- Executar a aplicação:
python manage.py runserver 0:8000
Nota: Você precisa ter nmap no seu sistema
Incluído no repositório CloudPulse está um arquivo data.csv de amostra contendo cerca de 4.000 registros, que fornece uma visão das capacidades da ferramenta. Para o conjunto de dados completo, visite o repositório Trickest Cloud, clone os dados e atualize o arquivo data.csv (que contém cerca de 9 milhões de dados)
como exemplo, pesquisar por dados .mil retorna:

Realizando varredura ativa em diferentes outras portas :
CloudPulse depende fortemente do arquivo data.csv, que é um conjunto de dados de amostra extraído da coleção maior mantida pela Trickest. Embora o conjunto de dados de amostra forneça insights valiosos, todo o potencial da ferramenta é realizado quando usado em conjunto com o conjunto de dados completo, que está acessível no repositório Trickest aqui.
Os usuários são incentivados a consultar o conjunto de dados Trickest para uma análise mais abrangente e atualizada.