
究極のモノのインターネット/産業制御システム偵察ツール。
Kamerka GUI は、インターネットに公開された産業制御システム(ICS)、IoT、および医療機器を発見、レビュー、トリアージするための Django ベースの偵察ダッシュボードです。Shodan 検索データ、Google Maps による可視化、デバイスのスクリーンショット、受動的インテリジェンスのエンリッチメント、および選択されたスキャン/エクスプロイトヘルパーを1つの Web インターフェースに統合しています。
このアプリは、デバイス一覧の Filter Honeypots トグルにより、レビュー時のノイズを低減します。ハニーポット的な指標を公開するデバイスを除外することで、アナリストがまず実際の資産に集中できるようにします。また、Kamerka は解析されたバナー、プロトコル応答、スクリーンショットラベル、その他のデバイスメタデータから構築される Indicator フィールドを表示し、デバイスがなぜフラグ付けされたのか、どのように特定・分類できるのかを説明します。
許可された調査、資産インベントリ、防御的な露出管理、および適切な所有者または CERT/CSIRT チームへの報告のためにのみ使用してください。






Dashboard: 大まかなカウント、Shodan クレジット、最近の検索、グラフ、世界のカバレッジ、お気に入り。Database: すべての発見済みデバイスの検索可能なテーブル。ハニーポットと思われるデバイスのフィルタリング機能付き。History: 過去の検索(国名、選択したデバイスカテゴリ、結果へのリンク)。Map: 発見済みデバイスを表示するグローバルクラスター Google マップ。Gallery: 収集したすべてのデバイススクリーンショット(国別フィルター付き)。Results: 検索ごとのデバイステーブル、マップ、統計、エクスポートスタイルのブラウジング。Device: 単一デバイスの Locate(位置)、Intel(インテル)、Exploit(エクスプロイト)タブ。GeoLite2-City.mmdb が必要です。Python 依存関係は requirements.txt に記載されています。このプロジェクトは Django 5.2 LTS ライン、Celery 5.6、およびバウンドされた Python パッケージをターゲットとしているため、インストールは互換性のないメジャーバージョンに飛ばずに最新の状態を保ちます。
リポジトリをクローンし、仮想環境を作成します:
git clone https://github.com/woj-ciech/Kamerka-GUI.git
cd Kamerka-GUI
python3.12 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt
python3.12 が利用できない場合は、別の Python 3.10~3.13 インタプリタを使用してください。現在の依存関係セットは Python 3.10 以上を必要とするため、古い Python 3.8/3.9 の仮想環境を再利用しないでください。
データベーススキーマを作成します:
python manage.py migrate
リポジトリルートに keys.json を作成します:
{
"keys": {
"shodan": "YOUR_SHODAN_API_KEY",
"google_maps": "YOUR_GOOGLE_MAPS_API_KEY",
"whoisxmlapi": "YOUR_WHOIS_XML_API_KEY"
}
}
別のターミナルで Redis を起動します:
redis-server
さらに別のターミナルで Celery ワーカーを起動します:
source .venv/bin/activate
celery --app kamerka worker --loglevel=info
Django 開発サーバーを起動します:
source .venv/bin/activate
python manage.py runserver
アプリを開きます:
http://localhost:8000/
keys.json は実行時に必要です。アプリは keys['keys'] から API キーを読み取ります。keys.json はバージョン管理の対象外にしてください。機密情報を含んでいます。サポートされている Shodan クエリの全リストは queries.md にあります。
大まかなカテゴリは以下の通りです:
Kamerka は Nmap XML 出力をインポートでき、nmap_scripts 以下に NSE ヘルパースクリプトを含んでいます。
含まれるスクリプトファミリー:
このプロジェクトには、特定のデバイスファミリー向けの選択されたエクスプロイト/ヘルパーモジュールが含まれます:
これらのヘルパーは管理された検証のみを目的としています。所有していない、またはテスト許可を得ていないシステムに対して実行しないでください。
GeoLite2-City.mmdb が存在することを確認してください。Kamerka は公開された重要インフラ、IoT、および医療資産を特定できます。すべての調査結果は責任を持って扱ってください: