Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CloudPulse — Движок разведки на основе SSL-сертификатов для обнаружения облачных ресурсов AWS, включая IP-адреса, субдомены и домены, с активным сканированием портов для оценки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейПеречисление DNS и поддоменовСбор информацииБезопасность облачных сред
GitHubyousseflahouifi/cloudpulse

CloudPulse

Движок разведки на основе SSL-сертификатов для обнаружения облачных ресурсов AWS, включая IP-адреса, субдомены и домены, с активным сканированием портов для оценки уязвимостей.

Репозиторий
2042 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CloudPulse - поисковая система для облачного ландшафта AWS

Во время фазы разведки злоумышленник ищет любую информацию о своей цели, чтобы составить профиль, который в дальнейшем поможет ему определить возможные пути проникновения в организацию.
CloudPulse — это мощный инструмент, упрощающий и улучшающий анализ данных SSL-сертификатов. Он использует обширный репозиторий SSL-сертификатов, полученных с машин AWS EC2, доступный на Trickest Cloud. С помощью CloudPulse исследователи безопасности могут эффективно изучать детали SSL-сертификатов, выявлять потенциальные уязвимости и собирать ценную информацию для различных задач, связанных с безопасностью.

Архитектура и принцип работы

cloudpulse

Как это может быть вам полезно

Упрощает оценку безопасности благодаря удобному интерфейсу. Он позволяет легко находить активы компании в облаке AWS:

  • IP-адреса
  • поддомены
  • домены, связанные с целью
  • название организации
  • обнаруживать исходные IP-адреса
  • выполнять активное сканирование различных других портов

🛠️ Установка

Метод 1 :

1- Загрузите CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Запустите docker compose:

root@kitploit:~
docker-compose up -d

3- Запустите скрипт script.py:

root@kitploit:~
docker-compose exec web python script.py

4 - Теперь перейдите по адресу http://:8000/search и пользуйтесь поисковой системой.

Метод 2 :

1- Загрузите CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- Настройте виртуальное окружение:

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- Установите файл requirements.txt:

root@kitploit:~
pip install -r requirements.txt

4- Запустите экземпляр elasticsearch с помощью docker:

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- Обновите файлы script.py и settings, указав хост 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- Запустите script.py для индексации данных в elasticsearch:

root@kitploit:~
python script.py

7- Запустите приложение:

root@kitploit:~
python manage.py runserver 0:8000

Примечание: На вашей системе должен быть установлен nmap

⚠️ Важные замечания

В репозиторий CloudPulse включен пример файла data.csv, содержащий около 4000 записей, что позволяет получить представление о возможностях инструмента. Для получения полного набора данных посетите репозиторий Trickest Cloud, клонируйте данные и обновите файл data.csv (он содержит около 9 миллионов записей).

Пример :

в качестве примера поиск данных .mil дает:
.mil data

Выполнение активного сканирования различных других портов:


активное сканирование

Ограничения :

CloudPulse сильно зависит от файла data.csv, который является примером набора данных, извлеченного из более крупной коллекции, поддерживаемой Trickest. Хотя пример набора данных предоставляет ценную информацию, полный потенциал инструмента раскрывается при использовании вместе с полным набором данных, доступным в репозитории Trickest здесь.
Пользователям рекомендуется обращаться к набору данных Trickest для более полного и актуального анализа.

Ссылки:

  • Сканирование SSL-сертификатов IP AWS
  • Набор данных Trickest cloud
  • Картографирование инфраструктуры облачного провайдера
  • Sam Erb - Hunting Certificates and Servers - DEF CON 27 Packet Hacking Village
Скачать инструмент