Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuclearpond-OFJAAAH — Nuclear Pond 是一款利用 Nuclei 进行互联网范围扫描的实用工具,成本仅为一杯咖啡的价格。 | Kitploit
工具/GitHubGitHub/kingofbugbounty/nuclearpond-ofjaaah
漏洞扫描器Web安全云安全DevSecOps
GitHubkingofbugbounty/nuclearpond-ofjaaah

nuclearpond-OFJAAAH

Nuclear Pond 是一款利用 Nuclei 进行互联网范围扫描的实用工具,成本仅为一杯咖啡的价格。

查看仓库
1052年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nuclear Pond V.2

我们分叉了这个项目,以便我们能够继续这个伟大的想法,希望我们能一起改进代码并使其对所有人可用 - @OFJAAAH

要安装 Nuclear Pond,您需要配置后端 terraform 模块。您可以通过运行 terraform apply 或利用 terragrunt 来实现。

它利用 AWS Lambda 作为后端来并行调用 Nuclei 扫描,可以选择将 JSON 发现结果存储在 S3 中以便使用 AWS Athena 进行查询,并且是云中执行扫描最便宜的方式之一。

功能特点

  • 将结果输出到终端、JSON 或 S3
  • 指定线程和并行调用,支持任意批次数量
  • 像本地一样指定任意 Nuclei 参数
  • 指定单个目标或从文件读取目标
  • 运行 HTTP 服务器以通过 API 接收扫描
  • 运行 HTTP 服务器以获取扫描状态
  • 通过 Athena 查询 S3 中的发现结果
  • 指定自定义 Nuclei 和报告配置

使用方式

将 Nuclear Pond 视为在云中运行 Nuclei 的一种方式。您可以像在本地机器上一样使用它,但可以并行运行并指定任意数量的主机。您只需要考虑想要传递给它的 Nuclei 命令行参数。

设置与安装

要安装 Nuclear Pond,您需要配置后端 terraform 模块。您可以通过运行 terraform apply 或利用 terragrunt 来实现。

root@kitploit:~
$ go install github.com/DevSecOpsDocs/nuclearpond@latest

环境变量

您可以通过标志或环境变量传递后端。您可以使用 -f 或 --function-name 指定 Lambda 函数,使用 -r 或 --region 指定区域。以下是您可以使用的环境变量。

  • AWS_LAMBDA_FUNCTION_NAME 是用于执行扫描的 Lambda 函数名称
  • AWS_REGION 是您的资源部署所在的区域
  • NUCLEARPOND_API_KEY 是用于向 API 进行身份验证的 API 密钥
  • AWS_DYNAMODB_TABLE 是用于存储 API 扫描状态的 DynamoDB 表

命令行标志

以下是在运行 nuclearpond 时可以指定的一些标志。您需要的主要标志是用于指定目标的 -t 或 -l,用于 nuclei 参数的 -a,以及用于指定输出的 -o。指定 Nuclei 参数时,必须将其作为 base64 编码的字符串传递,例如 -a $(echo -ne "-t dns" | base64)。

子命令

以下是在 nuclearpond 中可以执行的子命令。

  • run: 执行 Nuclei 扫描
  • service: 用于执行 Nuclei 扫描的基本 API

Run

要运行 nuclearpond 子命令 nuclearpond run -t devsecopsdocs.com -r us-east-1 -f jwalker-nuclei-runner-function -a $(echo -ne "-t dns" | base64) -o cmd -b 1,其中目标为 devsecopsdocs.com,区域为 us-east-1,Lambda 函数名称为 jwalker-nuclei-runner-function,nuclei 参数为 -t dns,输出为 cmd,并通过 -b 1 的批次大小对单个主机执行一次函数调用。

root@kitploit:~
$ nuclearpond run -h
Executes nuclei tasks in parallel by invoking lambda asynchronously

Usage:
  nuclearpond run [flags]

Flags:
  -a, --args string            nuclei arguments as base64 encoded string
  -b, --batch-size int         batch size for number of targets per execution (default 1)
  -f, --function-name string   AWS Lambda function name
  -h, --help                   help for run
  -o, --output string          output type to save nuclei results(s3, cmd, or json) (default "cmd")
  -r, --region string          AWS region to run nuclei
  -s, --silent                 silent command line output
  -t, --target string          individual target to specify
  -l, --targets string         list of targets in a file
  -c, --threads int            number of threads to run lambda functions, default is 1 which will be slow (default 1)

自定义模板

默认情况下,terraform 模块在执行时会下载模板,并将模板添加为层。用于下载模板的变量使用 terraform github 提供程序下载发布 zip。zip 内的文件夹名称将位于 /opt 下。由于 Nuclei 在运行时也会下载模板,我们不必手动操作,但为了提高性能,您可以指定 -t /opt/nuclei-templates-9.3.4/dns 来从下载的 zip 中执行模板。要指定自己的模板,您必须引用一个发布。当在您自己的仓库中这样做时,您必须在 terraform 模块中指定这些变量;如果您的仓库是公开的,则不需要 github_token。

  • github_repository
  • github_owner
  • release_tag
  • github_token

检索发现结果

如果您指定了 s3 作为输出,您的发现结果将位于 S3 中。最快获取它们的方法是使用 Athena。假设您已将 terraform 模块设置为后端,您只需通过 Athena 直接查询它们即可。如果您尚未配置查询结果,可能需要配置。

root@kitploit:~
select
  *
from
  nuclei_db.findings_db
limit 10;

高级查询

为了更深入地了解查询,我将给您一个快速示例。在 select 语句中,我们深入到 info 列;由于 - 字符,"matched-at" 列必须用双引号括起来;并且仅搜索由 Nuclei 生成的高危和严重发现。

root@kitploit:~
SELECT
  info.name,
  host,
  type,
  info.severity,
  "matched-at",
  info.description,
  template,
  dt
FROM 
  "nuclei_db"."findings_db"
where 
  host like '%devsecopsdocs.com'
  and info.severity in ('high','critical')

基础设施

后端基础设施全部位于 terraform 模块 中。我强烈建议阅读其关联的 README,因为它包含一些重要说明。

  • Lambda 函数
  • S3 存储桶
    • 存储 Nuclei 二进制文件
    • 存储配置文件
    • 存储发现结果
  • Glue 数据库和表
    • 允许您查询 S3 中的发现结果
    • 按小时分区
    • 分区投影
  • Lambda 函数的 IAM 角色
下载工具