Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloudPulse — SSL证书侦察引擎,用于发现AWS云资产,包括IP、子域名和域名,并带有主动端口扫描以进行漏洞评估。 | Kitploit
工具/GitHubGitHub/yousseflahouifi/cloudpulse
OSINT (开源情报)侦察漏洞扫描器DNS和子域名枚举信息收集云安全
GitHubyousseflahouifi/cloudpulse

CloudPulse

SSL证书侦察引擎,用于发现AWS云资产,包括IP、子域名和域名,并带有主动端口扫描以进行漏洞评估。

查看仓库
204542年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CloudPulse - AWS云基础设施搜索引擎

在侦察阶段,攻击者会搜索关于目标的任何信息,以构建一个档案,这有助于他们后续识别进入组织的可能途径。
CloudPulse 是一款强大的工具,用于简化和增强 SSL 证书数据的分析。它利用了从 Trickest Cloud 提供的 AWS EC2 机器中获取的大量 SSL 证书库。借助 CloudPulse,安全研究人员可以高效地探索 SSL 证书详情、发现潜在漏洞,并为各种安全相关任务收集有价值的见解。

架构与工作原理

cloudpulse

它如何使你受益

通过用户友好的界面简化安全评估。你可以轻松地在 AWS 云上找到公司的资产:

  • IP 地址
  • 子域名
  • 与目标相关的域名
  • 组织名称
  • 发现真实 IP 地址
  • 对其他不同端口执行主动扫描

🛠️ 安装

方法 1:

1- 下载 CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- 运行 docker compose:

root@kitploit:~
docker-compose up -d

3- 运行 script.py 脚本:

root@kitploit:~
docker-compose exec web python script.py

4- 现在访问 http://:8000/search 并使用搜索引擎。

方法 2:

1- 下载 CloudPulse:

root@kitploit:~
git clone https://github.com/yousseflahouifi/CloudPulse
cd CloudPulse/

2- 设置虚拟环境:

root@kitploit:~
python3 -m venv myenv
source myenv/bin/activate

3- 安装 requirements.txt 文件:

root@kitploit:~
pip install -r requirements.txt

4- 使用 Docker 运行 Elasticsearch 实例:

root@kitploit:~
docker run -d --name elasticsearch -p 9200:9200 -e "discovery.type=single-node" elasticsearch:6.6.1

5- 将 script.py 和 settings 文件更新为主机 'localhost':

root@kitploit:~
#script.py
es = Elasticsearch([{'host': 'localhost', 'port': 9200}])
root@kitploit:~
#se/settings.py

ELASTICSEARCH_DSL = {
    'default': {
        'hosts': 'localhost:9200'
    },
}

6- 运行 script.py 将数据索引到 Elasticsearch:

root@kitploit:~
python script.py

7- 运行应用:

root@kitploit:~
python manage.py runserver 0:8000

注意: 你的系统上需要安装 nmap。

⚠️ 重要说明

CloudPulse 仓库中包含一个示例 data.csv 文件,包含近 4,000 条记录,展示了该工具的功能。如需完整数据集,请访问 Trickest Cloud 仓库,克隆数据并更新 data.csv 文件(该文件包含近 900 万条数据)。

示例

以搜索 .mil 数据为例,结果如下:
.mil 数据

对其他不同端口执行主动扫描:
主动扫描

局限性

CloudPulse 严重依赖 data.csv 文件,该文件是从 Trickest 维护的更大数据集中提取的样本。虽然样本数据集提供了有价值的见解,但该工具的完整潜力只有在与完整数据集结合使用时才能发挥出来,完整数据集可在 Trickest 仓库中获取:此处。
建议用户参考 Trickest 数据集,以获得更全面和最新的分析。

参考

  • 扫描 AWS IP SSL 证书
  • Trickest 云数据集
  • 云提供商基础设施映射
  • Sam Erb - 狩猎证书与服务器 - DEF CON 27 Packet Hacking Village
下载工具