Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónEnumeración de SubdominiosCrawler
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ es un marco de Reconocimiento Automatizado de Inteligencia de Fuentes Abiertas Pasiva (OSINT).

Ver Repositorio
1.0k185hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ es un marco de Reconocimiento Automatizado de Inteligencia de Fuentes Abiertas Pasiva (OSINT). | Kitploit
Sitio web

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 es un marco de reconocimiento automatizado de Inteligencia de Fuentes Abiertas (OSINT) Pasivo

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 puede ser utilizado por investigadores de seguridad informática, testers de penetración, cazadores de bugs para encontrar información profunda, más activos, IPs que evitan WAF/CDN, infraestructura interna/externa, fugas públicamente expuestas y mucho más sobre su objetivo. Se requiere una clave de API Premium de Shodan para usar esta automatización. La salida de 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 se muestra en la pantalla y se guarda en archivos/directorios.

ℹ Sobre la API Premium de Shodan, consulte el sitio de Shodan para más información.

Sitio web de Shodan: Shodan Website API : Developer API

Características

  • Resultados potentes y flexibles mediante Shodan Dorks
  • Búsqueda de suma de verificación/huella digital SSL SHA1
  • Solo impactar IPs dentro del alcance
  • Verificar cada IP con coincidencia del emisor del certificado SSL/TLS mediante RegEx
  • Proporcionar IPs fuera del alcance
  • Descubrir todos los puertos, incluyendo conocidos/poco comunes/dinámicos
  • Obtener todas las vulnerabilidades del objetivo relacionadas con CVEs
  • Captura de banner para cada IP, producto, SO, servicios y organización, etc.
  • Obtener iconos favicon
  • Generar hash de favicon usando el módulo python3 mmh3
  • Detección de tecnología de favicon usando plantilla personalizada de nuclei
  • Escaneo ASN
  • Vecino BGP
  • Prefijos IPv4 e IPv6 para ASN
  • Fugas interesantes como Indexación, NDMP, SMB, Inicio de sesión, Registro, OAuth, SSO, Estado 401/403/500, VPN, Citrix, Jfrog, Paneles de control, OpenFire, Paneles de control, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Exportaciones de Node, Grafana, RabbitMQ, Contenedores, GitLab, MongoDB, Elastic, FTP anónimo, Memcached, Recursión DNS, Kibana, Prometheus, Contraseñas predeterminadas, Objetos protegidos, Moodle, Spring Boot, Django, Jira, Ruby, Clave secreta y muchos más...

Instalación

1. Clonar el repositorio

root@kitploit:~
# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Instalar el módulo python shodan y mmh3

root@kitploit:~
# python3 -m pip install shodan mmh3

3. Instalar el analizador JSON [JQ]

root@kitploit:~
# apt install jq -y

4. Instalar httprobe @tomnomnom para sondear las solicitudes

root@kitploit:~
# go install -v github.com/tomnomnom/httprobe@master

5. Instalar Interlace @codingo para multihilo [Siga las instrucciones del repositorio interlace de codingo]

root@kitploit:~
# git clone https://github.com/codingo/Interlace.git & install accordingly. 

6. Instalar nuclei @projectdiscovery

root@kitploit:~
# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Instalar lolcat

root@kitploit:~
# apt install lolcat -y

8. Instalar anew

root@kitploit:~
# go install -v github.com/tomnomnom/anew@master

Bien, ¿cómo lo uso?

root@kitploit:~
# cat > .token
SHODAN_PREMIUM_API_HERE

Uso

Puede usar este comando para ver la ayuda:

root@kitploit:~
$ bash karma_v2 -h
karma_v2

MODOS

Demo

  • karma_v2 [modo -ip] asciicast

  • karma_v2 [modo -asn] asciicast

  • karma_v2 [modo -cve] asciicast

  • karma_v2 [modo -favicon] asciicast

  • karma_v2 [modo -leaks]

asciicast


  • karma_v2 [modo -deep]

-deep soporta todos los modos anteriores, por ejemplo, -count, -ip, -asn, -favicon, -cve, -leaks !


Output

root@kitploit:~
output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Nuevos Shodan Dorks añadidos en karma_v2

  • SonarQube
  • Nodo Apache Hadoop
  • Listado de directorios
  • Inteligencia de Negocios Oracle
  • Inicio de sesión web Oracle
  • Ejecución Docker
  • Estado Apache
  • Apache-Coyote/1.1 Tomcat-5.5
  • Swagger UI
  • H-SPHERE
  • Splunk
  • JBoss
  • phpinfo
  • ID_VC
  • Confluence
  • TIBCO_Jaspersoft
  • Shipyard_Docker_management
  • Credenciales AWS de información PHP Symfony
  • Ignorado por CDNs
  • Django Expuesto
  • Nodo de clúster etcd
  • Aplicación SAP NetWeaver

Shodan Dorks soportados por 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Nuevos Shodan Dorks añadidos en 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Soporte

Si te gusta ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ y te ayuda en el trabajo, dinero/recompensas, pentesting, reconocimiento o simplemente te trae sentimientos felices, ¡muestra tu apoyo! 🛑 ¡Por favor, evita abrir issues de GitHub para solicitudes de soporte o preguntas! comprame una cerveza para mantenerme con energía :)

Buy Me A Beer

Descargar herramienta
MODOEjemplos
-ip bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -ip
-asn bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -asn
-cve bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cve
-cveid bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -favicon
-leaks bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -leaks
-deep bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -deep
-count bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -count
DORKsDORKsDORKs
ssl.cert.fingerprinthttp.status:"302" oauth"Server: Jetty"
sslhttp.status:"302" ssoX-Amz-Bucket-Region
orgtitle:"401 Authorization Required""development" org:"Amazon.com"
hostnamehttp.html:"403 Forbidden""X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Jenkins [Jenkins]"
ssl.cert.issuer.cnhttp.html:"500 Internal Server Error"http.favicon.hash:81586312 200
ssl.cert.subject.cnssl.cert.subject.cn:*vpn*product:"Kubernetes" port:"10250, 2379"
ssl.cert.expired:truetitle:"citrix gateway"port:"9100" http.title:"Node Exporter"
ssl.cert.subject.commonNamehttp.html:"JFrog"http.title:"Grafana"
http.title:"Index of /""X-Jfrog"http.title:"RabbitMQ"
ftp port:"10000"http.title:"dashboard"HTTP/1.1 307 Temporary Redirect "Location: /containers"
"Authentication: disabled" port:445 product:"Samba"http.title:"Openfire Admin Console"http.favicon.hash:1278323681
title:"Login - Adminer"http.title:"control panel""MongoDB Server Information" port:27017 -authentication
http.title:"sign up"http.html:"* The wp-config.php creation script uses this file"port:"9200" all:"elastic indices"
http.title:"LogIn"clockwork"220" "230 Login successful." port:21
port:"11211" product:"Memcached""port: 53" Recursion: Enabledtitle:"kibana"
port:9090 http.title:"Prometheus Time Series Collection and Processing Server""default password"title:protected
http.component:Moodlehttp.favicon.hash:116323821html:"/login/?next=" title:"Django"
html:"/admin/login/?next=" title:"Django"title:"system dashboard" html:jirahttp.component:ruby port:3000
html:"secret_key_base"I will add more soon. . .
DORKsDORKsDORKs
"netweaver"port:"2379" product:"etcd"http.title:"DisallowedHost"
ssl:"${target}" "-AkamaiGHost" "-GHost"ssl:"${target}" "-Cloudflare"ssl:"${target}" "-Cloudfront"
"X-Debug-Token-Link" port:443http.title:"shipyard" HTTP/1.1 200 OK Accept-Ranges: bytes Content-Length: 5664http.title:"TIBCO Jaspersoft:" port:"443" "1970"
"Confluence"http.title:"SonarQube"html:"jmx?qry=Hadoop:*"
http.title:"Directory Listing"http.title:"H-SPHERE"http.title:"Swagger UI - "
Server: Apache-Coyote/1.1 Tomcat-5.5"port:2375 product:"Docker"http.title:"phpinfo()"
http.title:"ID_VC_Welcome""x-powered-by" "jboss"jboss http.favicon.hash:-656811182
http.title:"Welcome to JBoss"port:"8089, 8000" "splunkd"http.favicon.hash:-316785925
title:"splunkd" org:"Amazon.com"http.title:"oracle business intelligence sign in"http.title:"Oracle WebLogic Server Administration Console"
http.title:"Apache Status"I will add more soon. . .