Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ è un framework di Ricognizione Automatizzata di Intelligence Open Source (OSINT) Passivo. | Kitploit
Strumenti/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàEnumerazione DNS e SottodominiRaccolta InformazioniEnumerazione SottodominiCrawler
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ è un framework di Ricognizione Automatizzata di Intelligence Open Source (OSINT) Passivo.

Vedi Repository
1.0k185172 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 è un framework di ricognizione automatizzata di Open Source Intelligence (OSINT) passiva

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 può essere utilizzato da ricercatori di sicurezza informatica, penetration tester, bug hunter per trovare informazioni approfondite, più risorse, IP bypassati da WAF/CDN, infrastrutture interne/esterne, fughe di dati esposte pubblicamente e molto altro riguardanti il loro target. È necessaria una chiave API Premium di Shodan per utilizzare questa automazione. L'output di 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 viene visualizzato a schermo e salvato in file/directory.

ℹ Riguardo all'API Premium di Shodan, visita il sito Shodan per maggiori informazioni.

Sito Shodan: Shodan Website API : Developer API

Caratteristiche

  • Risultati potenti e flessibili tramite Shodan Dorks
  • Ricerca tramite checksum/fingerprint SSL SHA1
  • Solo IP in-scope
  • Verifica di ogni IP con corrispondenza RegEx del certificato SSL/TLS emittente
  • Fornisce IP fuori dallo scope
  • Trova tutte le porte, incluse quelle note, inusuali/dinamiche
  • Recupera tutte le vulnerabilità del target relative a CVE
  • Banner grab per ogni IP, prodotto, OS, servizi e organizzazione, ecc.
  • Recupera le icone dei favicon
  • Genera hash del favicon utilizzando il modulo python3 mmh3
  • Rilevamento tecnologia favicon tramite template custom nuclei
  • Scansione ASN
  • Vicini BGP
  • Prefissi IPv4 e IPv6 per ASN
  • Fughe interessanti come Indexing, NDMP, SMB, Login, SignUp, OAuth, SSO, Status 401/403/500, VPN, Citrix, Jfrog, Dashboard, OpenFire, Pannelli di controllo, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, Container, GitLab, MongoDB, Elastic, FTP anonimo, Memcached, Recursione DNS, Kibana, Prometheus, Password predefinite, Oggetti protetti, Moodle, Spring Boot, Django, Jira, Ruby, Secret Key e molti altri...

Installazione

1. Clona il repository

# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Installa i moduli python shodan e mmh3

# python3 -m pip install shodan mmh3

3. Installa JSON Parser [JQ]

# apt install jq -y

4. Installa httprobe @tomnomnom per sondare le richieste

# go install -v github.com/tomnomnom/httprobe@master

5. Installa Interlace @codingo per multithread [Segui le istruzioni del repo codingo interlace]

# git clone https://github.com/codingo/Interlace.git e installa di conseguenza. 

6. Installa nuclei @projectdiscovery

# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Installa lolcat

# apt install lolcat -y

8. Installa anew

# go install -v github.com/tomnomnom/anew@master

Ok, come lo uso?

# cat > .token
SHODAN_PREMIUM_API_HERE

Utilizzo

Puoi usare questo comando per vedere l'aiuto:

$ bash karma_v2 -h
karma_v2

MODALITÀ

MODALITÀEsempi
-ip bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -ip
-asn bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -asn
-cve bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -cve
-cveid bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -favicon
-leaks bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -leaks
-deep bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -deep
-count bash karma_v2 -d <DOMINIO.TLD> -l <INTERO> -count

Demo

  • karma_v2 [modalità -ip] asciicast

  • karma_v2 [modalità -asn] asciicast

  • karma_v2 [modalità -cve] asciicast

  • karma_v2 [modalità -favicon] asciicast

  • karma_v2 [modalità -leaks]

asciicast


  • karma_v2 [modalità -deep]

-deep supporta tutte le modalità sopra, ad esempio -count, -ip, -asn, -favicon, -cve, -leaks !


Output

output/bugcrowd.com-AAAA-MM-GG/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Shodan Dorks Nuovi Aggiunti in karma_v2

Scarica lo strumento