Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudPulse — Motor de reconhecimento baseado em certificados SSL para descobrir ativos da nuvem AWS, incluindo IPs, subdomínios e domínios, com varredura ativa de portas para avaliação de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança na Nuvem
GitHubyousseflahouifi/cloudpulse

CloudPulse

Motor de reconhecimento baseado em certificados SSL para descobrir ativos da nuvem AWS, incluindo IPs, subdomínios e domínios, com varredura ativa de portas para avaliação de vulnerabilidades.

Ver Repositório
204há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudPulse - Mecanismo de Busca da Paisagem da Nuvem AWS

Durante a fase de reconhecimento, um invasor busca qualquer informação sobre seu alvo para criar um perfil que posteriormente o ajudará a identificar possíveis formas de entrar em uma organização.
CloudPulse é uma ferramenta poderosa que simplifica e aprimora a análise de dados de certificados SSL. Ela aproveita o extenso repositório de certificados SSL obtidos de máquinas AWS EC2 disponível em Trickest Cloud. Com o CloudPulse, pesquisadores de segurança podem explorar eficientemente detalhes de certificados SSL, descobrir potenciais vulnerabilidades e obter insights valiosos para uma variedade de tarefas relacionadas à segurança.

Arquitetura e como funciona

cloudpulse

Como pode beneficiar você

Simplifica avaliações de segurança com uma interface amigável. Permite que você encontre facilmente os ativos da empresa na nuvem AWS:

  • IPs
  • subdomínios
  • domínios associados a um alvo
  • nome da organização
  • descobrir IPs de origem
  • realizar varredura ativa em diferentes outras portas

🛠️ Instalação

Método 1 :

1- Baixar CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Executar docker compose :

root@kitploit:~
docker-compose up -d

3- Executar o script script.py

root@kitploit:~
docker-compose exec web python script.py

4 - Agora vá para http://:8000/search e aproveite o mecanismo de busca

Método 2 :

1- baixar CloudPulse :

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Configurar ambiente virtual :

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- Instalar o arquivo requirements.txt :

root@kitploit:~
pip install -r requirements.txt

4- executar uma instância do elasticsearch usando docker :

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- atualizar o script.py e o arquivo de configurações para o host 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- Executar script.py para indexar dados no elasticsearch:

root@kitploit:~
python script.py

7- Executar a aplicação:

root@kitploit:~
python manage.py runserver 0:8000

Nota: Você precisa ter nmap no seu sistema

⚠️ Notas importantes

Incluído no repositório CloudPulse está um arquivo data.csv de amostra contendo cerca de 4.000 registros, que fornece uma visão das capacidades da ferramenta. Para o conjunto de dados completo, visite o repositório Trickest Cloud, clone os dados e atualize o arquivo data.csv (que contém cerca de 9 milhões de dados)

Exemplo :

como exemplo, pesquisar por dados .mil retorna:
.mil data

Realizando varredura ativa em diferentes outras portas :


active scan

Limitações :

CloudPulse depende fortemente do arquivo data.csv, que é um conjunto de dados de amostra extraído da coleção maior mantida pela Trickest. Embora o conjunto de dados de amostra forneça insights valiosos, todo o potencial da ferramenta é realizado quando usado em conjunto com o conjunto de dados completo, que está acessível no repositório Trickest aqui.
Os usuários são incentivados a consultar o conjunto de dados Trickest para uma análise mais abrangente e atualizada.

Referências:

  • Scan aws ip ssl certificates
  • Trickest cloud dataset
  • cloud provider infrastructure mapping
  • Sam Erb - Hunting Certificates and Servers - DEF CON 27 Packet Hacking Village
Baixar ferramenta