Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ एक निष्क्रिय ओपन सोर्स इंटेलिजेंस (OSINT) स्वचालित टोही (ढांचा) है। | Kitploit
उपकरण/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनासबडोमेन एनुमरेशनक्रॉलर
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ एक निष्क्रिय ओपन सोर्स इंटेलिजेंस (OSINT) स्वचालित टोही (ढांचा) है।

रिपॉजिटरी देखें
1.0k18552 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 एक Passive Open Source Intelligence (OSINT) स्वचालित जासूसी (फ्रेमवर्क) है

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 का उपयोग Infosec शोधकर्ता, पेनिट्रेशन टेस्टर, बग हंटर अपने लक्ष्य के बारे में गहरी जानकारी, अधिक संपत्तियां, WAF/CDN बाइपास IP, आंतरिक/बाहरी बुनियादी ढांचा, सार्वजनिक रूप से उजागर लीक और बहुत कुछ खोजने के लिए कर सकते हैं। इस स्वचालन का उपयोग करने के लिए Shodan Premium API की आवश्यकता है। 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 का आउटपुट स्क्रीन पर प्रदर्शित होता है और फाइलों/निर्देशिकाओं में सहेजा जाता है।

ℹ Premium Shodan API के संबंध में, अधिक जानकारी के लिए कृपया Shodan साइट देखें।

Shodan वेबसाइट: Shodan Website एपीआई : डेवलपर एपीआई

विशेषताएं

  • Shodan Dorks के माध्यम से शक्तिशाली और लचीले परिणाम
  • SSL SHA1 चेकसम/फिंगरप्रिंट खोज
  • केवल दायरे में आने वाले IP को हिट करें
  • प्रत्येक IP को SSL/TLS प्रमाणपत्र जारीकर्ता मिलान RegEx के साथ सत्यापित करें
  • दायरे से बाहर के IP प्रदान करें
  • सभी पोर्ट खोजें, जिनमें प्रसिद्ध/असामान्य/गतिशील शामिल हैं
  • सभी लक्ष्यों की CVEs से संबंधित कमजोरियाँ प्राप्त करें
  • प्रत्येक IP, उत्पाद, OS, सेवाओं और संगठन आदि के लिए बैनर ग्रैब
  • फ़ेविकॉन आइकन प्राप्त करें
  • python3 mmh3 मॉड्यूल का उपयोग करके Favicon हैश उत्पन्न करें
  • nuclei कस्टम टेम्पलेट का उपयोग करके Favicon प्रौद्योगिकी का पता लगाना
  • ASN स्कैन
  • BGP पड़ोसी
  • ASN के लिए IPv4 और IPv6 उपसर्ग
  • दिलचस्प लीक जैसे अनुक्रमणिका, NDMP, SMB, लॉगिन, साइनअप, OAuth, SSO, स्थिति 401/403/500, VPN, Citrix, Jfrog, डैशबोर्ड, OpenFire, कंट्रोल पैनल, WordPress, Laravel, Jetty, S3 बकेट, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, कंटेनर, GitLab, MongoDB, Elastic, FTP अनाम, Memcached, DNS रिकर्सन, Kibana, Prometheus, डिफ़ॉल्ट पासवर्ड, संरक्षित ऑब्जेक्ट, Moodle, Spring Boot, Django, Jira, Ruby, गुप्त कुंजी और भी बहुत कुछ...

स्थापना

1. रिपॉजिटरी को क्लोन करें

root@kitploit:~
# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. shodan और mmh3 पायथन मॉड्यूल स्थापित करें

root@kitploit:~
# python3 -m pip install shodan mmh3

3. JSON पार्सर [JQ] स्थापित करें

root@kitploit:~
# apt install jq -y

4. अनुरोधों की जांच के लिए httprobe @tomnomnom स्थापित करें

root@kitploit:~
# go install -v github.com/tomnomnom/httprobe@master

5. मल्टीथ्रेडिंग के लिए Interlace @codingo स्थापित करें [codingo interlace रिपॉजिटरी के निर्देशों का पालन करें]

root@kitploit:~
# git clone https://github.com/codingo/Interlace.git & install accordingly. 

6. nuclei @projectdiscovery स्थापित करें

root@kitploit:~
# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. lolcat स्थापित करें

root@kitploit:~
# apt install lolcat -y

8. anew स्थापित करें

root@kitploit:~
# go install -v github.com/tomnomnom/anew@master

ठीक है, मैं इसका उपयोग कैसे करूं?

root@kitploit:~
# cat > .token
SHODAN_PREMIUM_API_HERE

उपयोग

आप इस कमांड का उपयोग मदद देखने के लिए कर सकते हैं:

root@kitploit:~
$ bash karma_v2 -h
karma_v2

मोड

डेमो

  • karma_v2 [मोड -ip] asciicast

  • karma_v2 [मोड -asn] asciicast

  • karma_v2 [मोड -cve] asciicast

  • karma_v2 [मोड -favicon] asciicast

  • karma_v2 [मोड -leaks]

asciicast


  • karma_v2 [मोड -deep]

-deep ऊपर दिए गए सभी मोड का समर्थन करता है जैसे -count, -ip, -asn, -favicon, -cve, -leaks !


आउटपुट

root@kitploit:~
output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

karma_v2 द्वारा नए जोड़े गए Shodan Dorks

  • SonarQube
  • Apache hadoop node
  • Directory Listing
  • Oracle Business intelligence
  • Oracle Web Login
  • Docker Exec
  • Apache Status
  • Apache-Coyote/1.1 Tomcat-5.5
  • Swagger UI
  • H-SPHERE
  • Splunk
  • JBoss
  • phpinfo
  • ID_VC
  • Confluence
  • TIBCO_Jaspersoft
  • Shipyard_Docker_management
  • Symfony PHP info AWS creds
  • Ignored-by_CDNs
  • Django_Exposed
  • Cluster_Node_etcd
  • SAP_NetWeaver_Application

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 द्वारा समर्थित Shodan Dorks

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 द्वारा नए जोड़े गए Shodan Dorks

सहायता

यदि आपको ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ पसंद है और यह आपको काम, पैसा/बाउंटी, पेंटेस्टिंग, रिकॉन में मदद करता है या बस खुशी देता है, तो कृपया अपना समर्थन दिखाएं! 🛑 कृपया सहायता अनुरोधों या प्रश्नों के लिए GitHub issues न खोलें! मुझे प्रेरित रखने के लिए मुझे एक बियर खरीदें :)

Buy Me A Beer

टूल डाउनलोड करें
मोडउदाहरण
-ip bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -ip
-asn bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -asn
-cve bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cve
-cveid bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -favicon
-leaks bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -leaks
-deep bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -deep
-count bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -count
डॉर्कडॉर्कडॉर्क
ssl.cert.fingerprinthttp.status:"302" oauth"Server: Jetty"
sslhttp.status:"302" ssoX-Amz-Bucket-Region
orgtitle:"401 Authorization Required""development" org:"Amazon.com"
hostnamehttp.html:"403 Forbidden""X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Jenkins [Jenkins]"
ssl.cert.issuer.cnhttp.html:"500 Internal Server Error"http.favicon.hash:81586312 200
ssl.cert.subject.cnssl.cert.subject.cn:*vpn*product:"Kubernetes" port:"10250, 2379"
ssl.cert.expired:truetitle:"citrix gateway"port:"9100" http.title:"Node Exporter"
ssl.cert.subject.commonNamehttp.html:"JFrog"http.title:"Grafana"
http.title:"Index of /""X-Jfrog"http.title:"RabbitMQ"
ftp port:"10000"http.title:"dashboard"HTTP/1.1 307 Temporary Redirect "Location: /containers"
"Authentication: disabled" port:445 product:"Samba"http.title:"Openfire Admin Console"http.favicon.hash:1278323681
title:"Login - Adminer"http.title:"control panel""MongoDB Server Information" port:27017 -authentication
http.title:"sign up"http.html:"* The wp-config.php creation script uses this file"port:"9200" all:"elastic indices"
http.title:"LogIn"clockwork"220" "230 Login successful." port:21
port:"11211" product:"Memcached""port: 53" Recursion: Enabledtitle:"kibana"
port:9090 http.title:"Prometheus Time Series Collection and Processing Server""default password"title:protected
http.component:Moodlehttp.favicon.hash:116323821html:"/login/?next=" title:"Django"
html:"/admin/login/?next=" title:"Django"title:"system dashboard" html:jirahttp.component:ruby port:3000
html:"secret_key_base"I will add more soon. . .
डॉर्कडॉर्कडॉर्क
"netweaver"port:"2379" product:"etcd"http.title:"DisallowedHost"
ssl:"${target}" "-AkamaiGHost" "-GHost"ssl:"${target}" "-Cloudflare"ssl:"${target}" "-Cloudfront"
"X-Debug-Token-Link" port:443http.title:"shipyard" HTTP/1.1 200 OK Accept-Ranges: bytes Content-Length: 5664http.title:"TIBCO Jaspersoft:" port:"443" "1970"
"Confluence"http.title:"SonarQube"html:"jmx?qry=Hadoop:*"
http.title:"Directory Listing"http.title:"H-SPHERE"http.title:"Swagger UI - "
Server: Apache-Coyote/1.1 Tomcat-5.5"port:2375 product:"Docker"http.title:"phpinfo()"
http.title:"ID_VC_Welcome""x-powered-by" "jboss"jboss http.favicon.hash:-656811182
http.title:"Welcome to JBoss"port:"8089, 8000" "splunkd"http.favicon.hash:-316785925
title:"splunkd" org:"Amazon.com"http.title:"oracle business intelligence sign in"http.title:"Oracle WebLogic Server Administration Console"
http.title:"Apache Status"I will add more soon. . .