Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nuclearpond-OFJAAAH — Nuclear Pond — это утилита, использующая Nuclei для проведения сканирования всего интернета по стоимости чашки кофе. | Kitploit
Инструменты/GitHubGitHub/kingofbugbounty/nuclearpond-ofjaaah
Сканеры уязвимостейВеб-безопасностьБезопасность облачных средDevSecOps
GitHubkingofbugbounty/nuclearpond-ofjaaah

nuclearpond-OFJAAAH

Nuclear Pond — это утилита, использующая Nuclei для проведения сканирования всего интернета по стоимости чашки кофе.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1052 лет назадЕщё не проверено

Nuclear Pond V.2

Мы форкнули этот проект, чтобы продолжить эту отличную идею. Надеюсь, что вместе мы сможем улучшить код и сделать его доступным для всех - @OFJAAAH

Для установки Nuclear Pond необходимо настроить бэкенд terraform module. Это можно сделать, выполнив terraform apply или используя terragrunt.

Он использует AWS Lambda в качестве бэкенда для параллельного запуска сканирований Nuclei, с возможностью сохранения результатов в формате json в S3 для запросов через AWS Athena и является одним из самых дешевых способов выполнения сканирований в облаке.

Возможности

  • Вывод результатов в терминал, json или S3
  • Указание количества потоков и параллельных вызовов в любом нужном количестве пакетов
  • Указание любых аргументов Nuclei, как если бы вы запускали его локально
  • Указание одного хоста или списка из файла
  • Запуск http-сервера для приема сканирований через API
  • Запуск http-сервера для получения статуса сканирований
  • Запрос результатов через Athena для поиска в S3
  • Указание пользовательских конфигураций nuclei и отчетности

Использование

Воспринимайте Nuclear Pond просто как способ запуска Nuclei в облаке. Вы можете использовать его так же, как на локальной машине, но запускать параллельно и с любым количеством хостов. Все, что вам нужно — это указать флаги командной строки nuclei, которые вы хотите передать.

Настройка и установка

Для установки Nuclear Pond необходимо настроить бэкенд terraform module. Это можно сделать, выполнив terraform apply или используя terragrunt.

root@kitploit:~
$ go install github.com/DevSecOpsDocs/nuclearpond@latest

Переменные окружения

Вы можете передавать настройки бэкенда через флаги или переменные окружения. Используйте -f или --function-name для указания имени Lambda-функции и -r или --region для указания региона. Ниже приведены доступные переменные окружения.

  • AWS_LAMBDA_FUNCTION_NAME — имя вашей lambda-функции для выполнения сканирований
  • AWS_REGION — регион, в котором развернуты ваши ресурсы
  • NUCLEARPOND_API_KEY — ключ API для аутентификации в API
  • AWS_DYNAMODB_TABLE — таблица DynamoDB для хранения состояний сканирований API

Флаги командной строки

Ниже приведены некоторые флаги, которые можно указать при запуске nuclearpond. Основные необходимые флаги: -t или -l для ваших целей, -a для аргументов nuclei и -o для указания вывода. При указании аргументов nuclei их необходимо передавать как строки в кодировке base64, выполняя -a $(echo -ne "-t dns" | base64).

Команды

Ниже приведены подкоманды, которые можно выполнять в nuclearpond.

  • run: Выполнение сканирований Nuclei
  • service: Базовый API для выполнения сканирований Nuclei

Run

Пример запуска подкоманды nuclearpond: nuclearpond run -t devsecopsdocs.com -r us-east-1 -f jwalker-nuclei-runner-function -a $(echo -ne "-t dns" | base64) -o cmd -b 1, где цель — devsecopsdocs.com, регион — us-east-1, имя lambda-функции — jwalker-nuclei-runner-function, аргументы nuclei — -t dns, вывод — cmd, и выполняется одна функция для одного хоста через -b 1.

root@kitploit:~
$ nuclearpond run -h
Выполняет задачи nuclei параллельно, асинхронно вызывая lambda

Использование:
  nuclearpond run [флаги]

Флаги:
  -a, --args string            аргументы nuclei в виде строки в кодировке base64
  -b, --batch-size int         размер пакета для количества целей на одно выполнение (по умолчанию 1)
  -f, --function-name string   Имя AWS Lambda функции
  -h, --help                   справка для run
  -o, --output string          тип вывода для сохранения результатов nuclei (s3, cmd или json) (по умолчанию "cmd")
  -r, --region string          Регион AWS для запуска nuclei
  -s, --silent                 тихий вывод командной строки
  -t, --target string          отдельная цель для указания
  -l, --targets string         список целей в файле
  -c, --threads int            количество потоков для запуска lambda-функций, по умолчанию 1 (будет медленно) (по умолчанию 1)

Пользовательские шаблоны

Модуль terraform по умолчанию загружает шаблоны при выполнении, а также добавляет шаблоны в качестве слоя. Переменные для загрузки шаблонов используют terraform-провайдер github для загрузки zip-архива релиза. Имя папки внутри zip-архива будет находиться в /opt. Поскольку Nuclei загружает их при запуске, нам это не обязательно, но для улучшения производительности вы можете указать -t /opt/nuclei-templates-9.3.4/dns для выполнения шаблонов из загруженного zip-архива. Чтобы указать свои собственные шаблоны, вы должны ссылаться на релиз. При этом в собственном репозитории необходимо указать эти переменные в модуле terraform; github_token не требуется, если ваш репозиторий публичный.

  • github_repository
  • github_owner
  • release_tag
  • github_token

Получение результатов

Если вы указали s3 в качестве вывода, ваши результаты будут находиться в S3. Самый быстрый способ получить к ним доступ — через Athena. Предполагая, что вы настроили terraform-модуль в качестве бэкенда, все, что вам нужно, — это выполнить запросы напрямую через Athena. Возможно, потребуется настроить результаты запросов, если вы еще этого не сделали.

root@kitploit:~
select
  *
from
  nuclei_db.findings_db
limit 10;

Расширенный запрос

Чтобы немного глубже погрузиться в запросы, приведу быстрый пример. В операторе SELECT мы углубляемся в столбец info, столбец "matched-at" должен быть в двойных кавычках из-за символа -, и мы ищем только результаты высокого и критического уровня, сгенерированные Nuclei.

root@kitploit:~
SELECT
  info.name,
  host,
  type,
  info.severity,
  "matched-at",
  info.description,
  template,
  dt
FROM 
  "nuclei_db"."findings_db"
where 
  host like '%devsecopsdocs.com'
  and info.severity in ('high','critical')

Инфраструктура

Инфраструктура бэкенда — всё в terraform module. Настоятельно рекомендую прочитать прилагаемый README, так как в нем есть важные замечания.

  • Lambda-функция
  • S3 bucket
    • Хранит бинарный файл nuclei
    • Хранит конфигурационные файлы
    • Хранит результаты
  • База данных и таблица Glue
    • Позволяет выполнять запросы к результатам в S3
    • Секционирована по часам
    • Проекция секций
  • IAM роль для Lambda-функции
Скачать инструмент