Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ はパッシブなオープンソースインテリジェンス(OSINT)自動偵察(フレームワーク)です。 | Kitploit
ツール/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (オープンソースインテリジェンス)偵察脆弱性分析DNSおよびサブドメイン列挙情報収集サブドメイン列挙クローラー
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ はパッシブなオープンソースインテリジェンス(OSINT)自動偵察(フレームワーク)です。

リポジトリを見る
1.0k185182年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 はパッシブなオープンソースインテリジェンス(OSINT)自動偵察(フレームワーク)です。

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 は、情報セキュリティ研究者、ペネトレーションテスター、バグハンターが、標的に関する深い情報、より多くのアセット、WAF/CDNバイパスされたIP、内部/外部インフラ、公開されているリークなどを発見するために使用できます。この自動化を使用するには、Shodan Premium API キーが必要です。𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 からの出力は画面に表示され、ファイル/ディレクトリに保存されます。

ℹ Premium Shodan API に関する詳細は、Shodan サイトをご覧ください。

Shodan ウェブサイト: Shodan ウェブサイト API : デベロッパー API

機能

  • Shodan Dorks による強力で柔軟な結果
  • SSL SHA1 チェックサム/フィンガープリント検索
  • スコープ内の IP のみにヒット
  • 各 IP を SSL/TLS 証明書発行者の RegEx 照合で検証
  • スコープ外の IP を提供
  • 既知のポート、一般的でないポート、動的ポートを含むすべてのポートを検出
  • ターゲットの CVE に関連するすべての脆弱性を取得
  • 各 IP、製品、OS、サービス、組織などのバナー取得
  • favicon アイコンを取得
  • python3 mmh3 モジュールを使用して Favicon ハッシュを生成
  • nuclei カスタムテンプレートを使用した Favicon テクノロジー検出
  • ASN スキャン
  • BGP ネイバー
  • ASN の IPv4 および IPv6 プレフィックス
  • 興味深いリーク:Indexing、NDMP、SMB、Login、SignUp、OAuth、SSO、Status 401/403/500、VPN、Citrix、Jfrog、ダッシュボード、OpenFire、コントロールパネル、Wordpress、Laravel、Jetty、S3 バケット、Cloudfront、Jenkins、Kubernetes、Node Exports、Grafana、RabbitMQ、コンテナ、GitLab、MongoDB、Elastic、FTP anonymous、Memcached、DNS 再帰、Kibana、Prometheus、デフォルトパスワード、保護されたオブジェクト、Moodle、Spring Boot、Django、Jira、Ruby、シークレットキーなど多数...

インストール

1. リポジトリをクローン

# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. shodan と mmh3 Python モジュールをインストール

# python3 -m pip install shodan mmh3

3. JSON パーサー [JQ] をインストール

# apt install jq -y

4. httprobe をインストール @tomnomnom リクエストをプローブするため

# go install -v github.com/tomnomnom/httprobe@master

5. Interlace をインストール @codingo マルチスレッド化のため [codingo interlace リポジトリの指示に従ってください]

# git clone https://github.com/codingo/Interlace.git & 適宜インストールしてください。

6. nuclei をインストール @projectdiscovery

# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. lolcat をインストール

# apt install lolcat -y

8. anew をインストール

# go install -v github.com/tomnomnom/anew@master

では、どう使うのですか?

# cat > .token
SHODAN_PREMIUM_API_HERE

使い方

ヘルプを確認するには、次のコマンドを使用します:

$ bash karma_v2 -h
karma_v2

モード

モード例
-ip bash karma_v2 -d <ドメイン.TLD> -l <整数> -ip
-asn bash karma_v2 -d <ドメイン.TLD> -l <整数> -asn
-cve bash karma_v2 -d <ドメイン.TLD> -l <整数> -cve
-cveid bash karma_v2 -d <ドメイン.TLD> -l <整数> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <ドメイン.TLD> -l <整数> -favicon
-leaks bash karma_v2 -d <ドメイン.TLD> -l <整数> -leaks
-deep bash karma_v2 -d <ドメイン.TLD> -l <整数> -deep
-count bash karma_v2 -d <ドメイン.TLD> -l <整数> -count

デモ

  • karma_v2 [モード -ip] asciicast

  • karma_v2 [モード -asn] asciicast

  • karma_v2 [モード -cve] asciicast

  • karma_v2 [モード -favicon] asciicast

  • karma_v2 [モード -leaks]

asciicast


  • karma_v2 [モード -deep]

-deep は上記のすべてのモード(例:-count, -ip, -asn, -favicon, -cve, -leaks)をサポートします!


出力

output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

karma_v2 で新たに追加された Shodan Dorks

ツールをダウンロード