Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kamerka-GUI — أداة استطلاع نهائية لإنترنت الأشياء/أنظمة التحكم الصناعية. | Kitploit
أدوات/GitHubGitHub/woj-ciech/kamerka-gui
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعأمان إنترنت الأشياءتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSجمع المعلوماتاختبار الاختراق
GitHubwoj-ciech/kamerka-gui

Kamerka-GUI

أداة استطلاع نهائية لإنترنت الأشياء/أنظمة التحكم الصناعية.

865146منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Kamerka واجهة المستخدم الرسومية

Kamerka واجهة المستخدم الرسومية هي لوحة تحكم استطلاعية مبنية على Django لاكتشاف ومراجعة وتصنيف الأجهزة المتصلة بالإنترنت من أنظمة التحكم الصناعية وإنترنت الأشياء والأجهزة الطبية. تجمع بين بيانات بحث Shodan وتصور خرائط Google ولقطات شاشة الأجهزة وإثراء الاستخبارات السلبية وأدوات المسح/الاستغلال المختارة في واجهة ويب واحدة.

يساعد التطبيق في تقليل الضوضاء أثناء المراجعة باستخدام مفتاح Filter Honeypots في جداول الأجهزة. هذا يستبعد الأجهزة التي تظهر مؤشرات شبيهة بالـ Honeypot، بحيث يمكن للمحللين التركيز أولاً على الأصول الحقيقية المحتملة. كما يعرض Kamerka حقل Indicator للجهاز، مبني من البانرات المحللة واستجابات البروتوكول وتسميات لقطات الشاشة وبيانات وصفية أخرى للجهاز، لشرح سبب تمييز الجهاز أو كيفية تحديد موقعه أو تصنيفه.

استخدمه فقط للأبحاث المصرح بها، وإدارة الأصول، وإدارة التعرض الدفاعي، والإبلاغ إلى المالكين المناسبين أو فرق CERT/CSIRT.

شعار Offensive OSINT

ما يفعله

  • يبحث في Shodan عن فئات الأجهزة: أنظمة التحكم الصناعية، إنترنت الأشياء، الرعاية الصحية، والبنية التحتية للمهاجمين.
  • يدعم عمليات البحث حسب الدولة وعمليات البحث حسب الإحداثيات.
  • يخزن عمليات البحث والأجهزة المكتشفة في قاعدة بيانات Django محلية.
  • يعرض تاريخ البحث ولوحات التحكم والإحصائيات والمفضلات ومعرض لقطات الشاشة.
  • يعرض الأجهزة على خرائط Google العالمية وخرائط الأجهزة الفردية.
  • يحلل مؤشرات الأجهزة من البانرات واستجابات البروتوكول للمساعدة في تحديد الموقع الجغرافي.
  • يعرض معلومات الجهاز وبيانات البانر ولقطات الشاشة وأسماء المضيفين والمؤسسة والموقع والمنافذ والمنتجات والثغرات.
  • يشغل فحوصات مضيف Shodan وإثراء Whois XML API من علامة تبويب Intel.
  • يدعم استيراد مخرجات Nmap XML وتشغيل فحوصات NSE محددة من Nmap.
  • يتضمن أدوات مساعدة لاستغلال Proof-of-concept مختارة لعائلات أجهزة محددة.

لقطات الشاشة

الخريطة

لوحة التحكم

معلومات الجهاز

معلومات الجهاز

معلومات الجهاز مع لقطة شاشة

معلومات الجهاز مع لقطة شاشة

معلومات الجهاز مع لقطة شاشة

معرض لقطات الشاشة

معرض لقطات الشاشة

لوحة التحكم

خريطة عالمية

المشاهدات الرئيسية

  • لوحة التحكم (Dashboard): إحصائيات عالية المستوى، رصيد Shodan، عمليات بحث حديثة، رسوم بيانية، تغطية عالمية، ومفضلات.
  • قاعدة البيانات (Database): جدول قابل للبحث لجميع الأجهزة المكتشفة مع تصفية لـ Honeypot المحتملة.
  • التاريخ (History): عمليات بحث سابقة بأسماء الدول وفئات الأجهزة المحددة وروابط إلى النتائج.
  • الخريطة (Map): خريطة Google عنقودية عالمية للأجهزة المكتشفة.
  • المعرض (Gallery): جميع لقطات شاشة الأجهزة المجمعة مع تصفية حسب الدولة.
  • النتائج (Results): جدول أجهزة لكل بحث، خريطة، إحصائيات، وتصفح بنمط التصدير.
  • الجهاز (Device): علامات تبويب تحديد الموقع والمعلومات والاستغلال لجهاز واحد.

المتطلبات

  • يوصى باستخدام Python 3.10 إلى 3.13 لمجموعة Django 5.2 و Celery المدعومة حاليًا.
  • خادم Redis لوظائف الخلفية لـ Celery.
  • مفتاح API لـ Shodan. يوصى بحساب مدفوع لأن عمليات البحث الواسعة تستهلك رصيدًا/صفحات.
  • مفتاح API لخرائط Google JavaScript للخرائط وميزات المسار/الموقع.
  • مفتاح API لـ Whois XML إذا كنت تريد إثراء Whois.
  • ملف GeoLite2-City.mmdb في جذر المستودع إذا كنت تريد تحديد الموقع الجغرافي لاستيراد Nmap XML.
  • تثبيت Nmap محليًا إذا كنت تريد تشغيل فحوصات Nmap نشطة.

تم سرد تبعيات بايثون في requirements.txt. يستهدف المشروع الآن خط الإصدارات الطويلة الأمد Django 5.2 LTS و Celery 5.6 وحزم Python المقيدة بحيث تظل التثبيتات حديثة دون القفز إلى إصدارات رئيسية غير متوافقة.

التثبيت

استنساخ المستودع وإنشاء بيئة افتراضية:

root@kitploit:~
git clone https://github.com/woj-ciech/Kamerka-GUI.git
cd Kamerka-GUI
python3.12 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

إذا لم يكن python3.12 متاحًا، استخدم مترجم Python آخر 3.10-3.13. تجنب إعادة استخدام بيئة افتراضية قديمة من Python 3.8/3.9 لأن مجموعة التبعيات الحالية تتطلب Python 3.10+.

إنشاء مخطط قاعدة البيانات:

root@kitploit:~
python manage.py migrate

أنشئ keys.json في جذر المستودع:

root@kitploit:~
{
  "keys": {
    "shodan": "YOUR_SHODAN_API_KEY",
    "google_maps": "YOUR_GOOGLE_MAPS_API_KEY",
    "whoisxmlapi": "YOUR_WHOIS_XML_API_KEY"
  }
}

ابدأ Redis في محطة منفصلة:

root@kitploit:~
redis-server

ابدأ عامل Celery في محطة أخرى:

root@kitploit:~
source .venv/bin/activate
celery --app kamerka worker --loglevel=info

ابدأ خادم التطوير الخاص بـ Django:

root@kitploit:~
source .venv/bin/activate
python manage.py runserver

افتح التطبيق:

root@kitploit:~
http://localhost:8000/

ملاحظات التهيئة

  • keys.json مطلوب في وقت التشغيل لأن التطبيق يقرأ مفاتيح API من keys['keys'].
  • أبقِ keys.json خارج نظام التحكم بالمصادر. فهو يحتوي على بيانات اعتماد خاصة.
  • قاعدة البيانات الافتراضية هي SQLite. هذا جيد للاختبار المحلي؛ استخدم قاعدة بيانات إنتاجية إذا كنت تنشر.
  • تعتمد عمليات البحث الخلفية وفحوصات Shodan وفحوصات Whois واستيراد Nmap على وجود عمال Celery نشطين.
  • تستخدم عمليات البحث بالإحداثيات استعلامات Shodan الجغرافية حول خط العرض/خط الطول المقدم.
  • يمكن أن تستهلك عمليات بحث Shodan الكبيرة الرصيد بسرعة. استخدم حدود الصفحات بشكل متعمد.

سير العمل النموذجي

  1. افتح صفحة البحث واختر وضع بحث لأنظمة التحكم الصناعية أو إنترنت الأشياء أو الرعاية الصحية أو البنية التحتية.
  2. حدد فئة جهاز واحدة أو أكثر.
  3. اختر دولة أو قدم إحداثيات، ثم اختر عدد صفحات Shodan التي ستجمعها.
  4. أرسل البحث وانتظر حتى تنتهي مهمة Celery.
  5. راجع لوحة التحكم أو التاريخ أو صفحة نتائج كل بحث.
  6. افتح الأجهزة الفردية لتفقد معلومات الجهاز وموقع الخريطة ولقطات الشاشة ونتائج فحص Shodan وبيانات Whois.
  7. استخدم الفحوصات النشطة أو أدوات الاستغلال المساعدة فقط عندما يكون لديك إذن صريح.

فئات البحث المدعومة

يتم الحفاظ على القائمة الكاملة لاستعلامات Shodan المدعومة في queries.md.

تشمل الفئات الواسعة:

  • أنظمة التحكم الصناعية وبروتوكولات OT.
  • الكاميرات وأجهزة إنترنت الأشياء القادرة على التقاط لقطات شاشة.
  • أنظمة الرعاية الصحية والطبية.
  • أتمتة المباني والبنية التحتية الذكية.
  • مؤشرات البنية التحتية للمهاجمين.
  • الخدمات المكشوفة العامة مثل VNC و RDP و MQTT والطابعات وكاميرات الويب.

دعم Nmap

يمكن لـ Kamerka استيراد مخرجات Nmap XML ويتضمن نصوص NSE مساعدة تحت nmap_scripts.

تشمل عائلات النصوص المضمنة:

  • ATG
  • BACnet
  • Codesys
  • DNP3
  • EtherNet/IP
  • Fox/Niagara
  • Modbus
  • Omron FINS
  • PCWorx
  • ProConOS
  • Siemens S7

مساعدات الاستغلال

يتضمن المشروع وحدات استغلال/مساعدة مختارة لعائلات أجهزة محددة، بما في ذلك:

  • سلسلة Bosch Security Systems DVR 630/650/670
  • VideoIQ كشف الملفات عن بعد
  • Hikvision تدفق تعديل المستخدم على نمط الباب الخلفي
  • سلوك إعادة تعيين كلمة مرور Contec Smart Home
  • فحص معلومات/إصدار Grandstream UCM
  • كشف حالة كاميرا Netwave
  • كشف معلومات CirCarLife SCADA
  • مساعد نقطة نهاية صوت/فيديو غير مصادق عليها من Amcrest
  • كشف معلومات Lutron Quantum

هذه المساعدات مخصصة للتحقق الخاضع للرقابة فقط. لا تقم بتشغيلها ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.

استكشاف الأخطاء وإصلاحها

  • إذا لم تكتمل عمليات البحث أبدًا، تأكد من أن Redis يعمل وأن عامل Celery متصل.
  • إذا لم يتم تحميل الخرائط، تأكد من صحة مفتاح API لخرائط Google وأنه مصرح به لمضيفك.
  • إذا فشلت عمليات بحث Shodan، تأكد من أن مفتاح API لديه رصيد وأن الاستعلام/عدد الصفحات مسموح به.
  • إذا كان إثراء Whois فارغًا، تأكد من مفتاح API لـ Whois XML والحصة.
  • إذا فشل استيراد Nmap XML، تأكد من صحة ملف XML ووجود GeoLite2-City.mmdb في جذر المشروع.

إشعار الأمان والقانوني

يمكن لـ Kamerka تحديد البنية التحتية الحيوية المكشوفة وأصول إنترنت الأشياء والأجهزة الطبية. تعامل مع جميع النتائج بمسؤولية:

  • استخدم فقط على الأصول التي تملكها أو مخول بتقييمها.
  • لا تستغل أو تغير أو تعطل أنظمة الطرف الثالث.
  • أبلغ عن الأنظمة الحيوية المكشوفة عبر قنوات الإفصاح المسؤول المناسبة.
  • المؤلفون والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.

قراءات ذات صلة

  • https://www.offensiveosint.io/hack-the-planet-with-amerka-gui-ultimate-internet-of-things-industrial-control-systems-reconnaissance-tool/
  • https://www.offensiveosint.io/offensive-osint-s01e03-intelligence-gathering-on-critical-infrastructure-in-southeast-asia/
  • https://www.offensiveosint.io/hack-like-its-2077-presenting-amerka-mobile/
  • https://www.zdnet.com/article/kamerka-osint-tool-shows-your-countrys-internet-connected-critical-infrastructure/
  • https://www.icscybersecurityconference.com/intelligence-gathering-on-u-s-critical-infrastructure/
  • https://us-cert.cisa.gov/ncas/alerts/aa20-205a

الاعتمادات

  • قالب Joli Admin: https://github.com/sbilly/joli-admin
  • Bootstrap Select Country: https://github.com/mojoaxel/bootstrap-select-country
  • Selectr متعدد التحديد: https://github.com/Mobius1/Selectr
  • Google Maps JavaScript API
  • Shodan API
  • Whois XML API
  • Nmap Script Engine ومستودعات Digital Bond NSE
  • مراجع الاستغلال من Exploit-DB و RouterSploit
تنزيل الأداة