Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ est un framework de reconnaissance automatisée passive en sources ouvertes (OSINT) | Kitploit
Outils/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsÉnumération de Sous-domainesCrawler
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ est un framework de reconnaissance automatisée passive en sources ouvertes (OSINT)

Voir le dépôt
1.0k18518il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 est un framework automatisé de reconnaissance (OSINT) passif en sources ouvertes

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 peut être utilisé par les chercheurs en sécurité, les testeurs d'intrusion, les chasseurs de bugs pour trouver des informations approfondies, davantage d'actifs, les IP contournées par WAF/CDN, l'infrastructure interne/externe, les fuites exposées publiquement et bien plus encore sur leur cible. Une clé API Shodan Premium est requise pour utiliser cette automatisation. Les résultats de 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 sont affichés à l'écran et sauvegardés dans des fichiers/répertoires.

ℹ Concernant l'API Shodan Premium, veuillez consulter le site Shodan pour plus d'informations.

Site Shodan : Shodan Website API : Developer API

Fonctionnalités

  • Résultats puissants et flexibles via les Shodan Dorks
  • Recherche par empreinte/châine SSL SHA1
  • Ne cible que les IP dans le périmètre
  • Vérifie chaque IP avec correspondance RegEx de l'émetteur du certificat SSL/TLS
  • Fournit les IP hors périmètre
  • Détecte tous les ports, y compris ceux connus/peu communs/dynamiques
  • Récupère toutes les vulnérabilités liées aux CVE
  • Récupère les bannières de chaque IP, produit, OS, services & organisation, etc.
  • Récupère les icônes favicon
  • Génère le hash favicon avec le module python3 mmh3
  • Détection de technologies favicon via un modèle nuclei personnalisé
  • Scan ASN
  • Voisins BGP
  • Préfixes IPv4 & IPv6 pour l'ASN
  • Fuites intéressantes telles que Indexing, NDMP, SMB, Login, SignUp, OAuth, SSO, Status 401/403/500, VPN, Citrix, Jfrog, Dashboards, OpenFire, Control Panels, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, Containers, GitLab, MongoDB, Elastic, FTP anonymous, Memcached, DNS Recursion, Kibana, Prometheus, Default Passwords, Protected Objects, Moodle, Spring Boot, Django, Jira, Ruby, Secret Key et bien d'autres encore...

Installation

1. Cloner le dépôt

# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Installer les modules python shodan et mmh3

# python3 -m pip install shodan mmh3

3. Installer l'analyseur JSON [JQ]

# apt install jq -y

4. Installer httprobe @tomnomnom pour sonder les requêtes

# go install -v github.com/tomnomnom/httprobe@master

5. Installer Interlace @codingo pour le multithreading [suivre les instructions du dépôt codingo interlace]

# git clone https://github.com/codingo/Interlace.git & installer selon les instructions.

6. Installer nuclei @projectdiscovery

# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Installer lolcat

# apt install lolcat -y

8. Installer anew

# go install -v github.com/tomnomnom/anew@master

Ok, comment l'utiliser ?

# cat > .token
SHODAN_PREMIUM_API_HERE

Utilisation

Vous pouvez utiliser cette commande pour afficher l'aide :

$ bash karma_v2 -h
karma_v2

MODEs

MODEExemples
-ip bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -ip
-asn bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -asn
-cve bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cve
-cveid bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -favicon
-leaks bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -leaks
-deep bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -deep
-count bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -count

Démo

  • karma_v2 [mode -ip] asciicast

  • karma_v2 [mode -asn] asciicast

  • karma_v2 [mode -cve] asciicast

  • karma_v2 [mode -favicon] asciicast

  • karma_v2 [mode -leaks]

asciicast


  • karma_v2 [mode -deep]

-deep prend en charge tous les modes ci-dessus, par ex. -count, -ip, -asn, -favicon, -cve, -leaks !


Sortie

output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Nouveaux Shodan Dorks ajoutés dans karma_v2

Télécharger l’outil