Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/woj-ciech/kamerka-gui
OSINT (オープンソースインテリジェンス)偵察IoTセキュリティネットワークマッピング脆弱性分析エクスプロイトSCADA/ICSセキュリティ情報収集ペネトレーションテスト
GitHubwoj-ciech/kamerka-gui

Kamerka-GUI

究極のモノのインターネット/産業制御システム偵察ツール。

リポジトリを見る
865146183ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kamerka GUI

Kamerka GUI は、インターネットに公開された産業制御システム(ICS)、IoT、および医療機器を発見、レビュー、トリアージするための Django ベースの偵察ダッシュボードです。Shodan 検索データ、Google Maps による可視化、デバイスのスクリーンショット、受動的インテリジェンスのエンリッチメント、および選択されたスキャン/エクスプロイトヘルパーを1つの Web インターフェースに統合しています。

このアプリは、デバイス一覧の Filter Honeypots トグルにより、レビュー時のノイズを低減します。ハニーポット的な指標を公開するデバイスを除外することで、アナリストがまず実際の資産に集中できるようにします。また、Kamerka は解析されたバナー、プロトコル応答、スクリーンショットラベル、その他のデバイスメタデータから構築される Indicator フィールドを表示し、デバイスがなぜフラグ付けされたのか、どのように特定・分類できるのかを説明します。

許可された調査、資産インベントリ、防御的な露出管理、および適切な所有者または CERT/CSIRT チームへの報告のためにのみ使用してください。

Offensive OSINT ロゴ

機能

  • Shodan で ICS、IoT、ヘルスケア、攻撃者インフラストラクチャのデバイスカテゴリを検索します。
  • 国ベースの検索と座標ベースの検索をサポートします。
  • 検索結果と発見されたデバイスをローカルの Django データベースに保存します。
  • 検索履歴、ダッシュボード、統計、お気に入り、スクリーンショットギャラリーを表示します。
  • グローバルマップおよびデバイスごとの Google Maps ビューにデバイスを表示します。
  • バナーやプロトコル応答からデバイスのインジケーターを解析し、位置情報の特定に役立てます。
  • デバイスレベルのインテリジェンス、バナーデータ、スクリーンショット、ホスト名、組織、位置情報、ポート、製品、脆弱性を表示します。
  • インテルタブから Shodan ホストスキャンと Whois XML API エンリッチメントを実行します。
  • Nmap XML 出力のインポートと、選択された Nmap NSE スキャンの実行をサポートします。
  • 特定のデバイスファミリー向けの実証済みエクスプロイトヘルパーを含みます。

スクリーンショット

マップ

ダッシュボード

デバイスインテル

デバイスインテル

デバイスインテル(スクリーンショット付き)

デバイスインテル(スクリーンショット付き)

デバイスインテル(スクリーンショット付き)

スクリーンショットギャラリー

スクリーンショットギャラリー

ダッシュボード

グローバルマップ

主要ビュー

  • Dashboard: 大まかなカウント、Shodan クレジット、最近の検索、グラフ、世界のカバレッジ、お気に入り。
  • Database: すべての発見済みデバイスの検索可能なテーブル。ハニーポットと思われるデバイスのフィルタリング機能付き。
  • History: 過去の検索(国名、選択したデバイスカテゴリ、結果へのリンク)。
  • Map: 発見済みデバイスを表示するグローバルクラスター Google マップ。
  • Gallery: 収集したすべてのデバイススクリーンショット(国別フィルター付き)。
  • Results: 検索ごとのデバイステーブル、マップ、統計、エクスポートスタイルのブラウジング。
  • Device: 単一デバイスの Locate(位置)、Intel(インテル)、Exploit(エクスプロイト)タブ。

要件

  • Python 3.10~3.13 推奨(保守済みの Django 5.2 および Celery スタック対応)。
  • Celery バックグラウンドジョブ用の Redis サーバー。
  • Shodan API キー。広範な検索でクレジット/ページを消費するため、有料アカウントが推奨されます。
  • マップおよびルート/位置情報機能用の Google Maps JavaScript API キー。
  • Whois エンリッチメントを利用する場合は Whois XML API キー。
  • Nmap XML インポートによる位置情報取得には、リポジトリルートに GeoLite2-City.mmdb が必要です。
  • アクティブな Nmap スキャンを実行する場合は、Nmap がローカルにインストールされている必要があります。

Python 依存関係は requirements.txt に記載されています。このプロジェクトは Django 5.2 LTS ライン、Celery 5.6、およびバウンドされた Python パッケージをターゲットとしているため、インストールは互換性のないメジャーバージョンに飛ばずに最新の状態を保ちます。

インストール

リポジトリをクローンし、仮想環境を作成します:

root@kitploit:~
git clone https://github.com/woj-ciech/Kamerka-GUI.git
cd Kamerka-GUI
python3.12 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

python3.12 が利用できない場合は、別の Python 3.10~3.13 インタプリタを使用してください。現在の依存関係セットは Python 3.10 以上を必要とするため、古い Python 3.8/3.9 の仮想環境を再利用しないでください。

データベーススキーマを作成します:

root@kitploit:~
python manage.py migrate

リポジトリルートに keys.json を作成します:

root@kitploit:~
{
  "keys": {
    "shodan": "YOUR_SHODAN_API_KEY",
    "google_maps": "YOUR_GOOGLE_MAPS_API_KEY",
    "whoisxmlapi": "YOUR_WHOIS_XML_API_KEY"
  }
}

別のターミナルで Redis を起動します:

root@kitploit:~
redis-server

さらに別のターミナルで Celery ワーカーを起動します:

root@kitploit:~
source .venv/bin/activate
celery --app kamerka worker --loglevel=info

Django 開発サーバーを起動します:

root@kitploit:~
source .venv/bin/activate
python manage.py runserver

アプリを開きます:

root@kitploit:~
http://localhost:8000/

設定の注意点

  • keys.json は実行時に必要です。アプリは keys['keys'] から API キーを読み取ります。
  • keys.json はバージョン管理の対象外にしてください。機密情報を含んでいます。
  • デフォルトのデータベースは SQLite です。ローカルテストでは問題ありませんが、デプロイする場合は本番データベースを使用してください。
  • バックグラウンド検索、Shodan スキャン、Whois スキャン、Nmap インポートは Celery ワーカーがアクティブであることに依存します。
  • 座標ベースの検索は、指定された緯度/経度周辺の Shodan geo クエリを使用します。
  • 大規模な Shodan 検索はクレジットを急速に消費します。意図的にページ制限を使用してください。

典型的なワークフロー

  1. 検索ページを開き、ICS、IoT、ヘルスケア、またはインフラストラクチャの検索モードを選択します。
  2. 1 つ以上のデバイスカテゴリを選択します。
  3. 国を選択するか座標を指定し、収集する Shodan ページ数を選択します。
  4. 検索を送信し、Celery タスクが終了するのを待ちます。
  5. ダッシュボード、履歴、または検索結果ページを確認します。
  6. 個々のデバイスを開き、インテル、マップ上の位置、スクリーンショット、Shodan スキャン結果、Whois データを確認します。
  7. 明示的な許可がある場合にのみ、アクティブスキャンまたはエクスプロイトヘルパーを使用します。

サポートされている検索カテゴリ

サポートされている Shodan クエリの全リストは queries.md にあります。

大まかなカテゴリは以下の通りです:

  • 産業制御システムおよび OT プロトコル
  • カメラおよびスクリーンショット可能な IoT デバイス
  • ヘルスケアおよび医療システム
  • ビルオートメーションおよびスマートインフラ
  • 攻撃者インフラストラクチャの指標
  • VNC、RDP、MQTT、プリンター、Web カメラなどの一般的な公開サービス

Nmap サポート

Kamerka は Nmap XML 出力をインポートでき、nmap_scripts 以下に NSE ヘルパースクリプトを含んでいます。

含まれるスクリプトファミリー:

  • ATG
  • BACnet
  • Codesys
  • DNP3
  • EtherNet/IP
  • Fox/Niagara
  • Modbus
  • Omron FINS
  • PCWorx
  • ProConOS
  • Siemens S7

エクスプロイトヘルパー

このプロジェクトには、特定のデバイスファミリー向けの選択されたエクスプロイト/ヘルパーモジュールが含まれます:

  • Bosch Security Systems DVR 630/650/670 シリーズ
  • VideoIQ リモートファイル開示
  • Hikvision バックドアスタイルのユーザー変更フロー
  • Contec Smart Home パスワードリセット動作
  • Grandstream UCM 情報/バージョンチェック
  • Netwave カメラステータス開示
  • CirCarLife SCADA 情報開示
  • Amcrest 未認証オーディオ/ビデオエンドポイントヘルパー
  • Lutron Quantum 情報開示

これらのヘルパーは管理された検証のみを目的としています。所有していない、またはテスト許可を得ていないシステムに対して実行しないでください。

トラブルシューティング

  • 検索が完了しない場合:Redis が実行中で、Celery ワーカーが接続されていることを確認してください。
  • マップが読み込まれない場合:Google Maps API キーが有効で、ホストに対して許可されていることを確認してください。
  • Shodan 検索が失敗する場合:API キーにクレジットがあり、クエリ/ページ数が許可されていることを確認してください。
  • Whois エンリッチメントが空の場合:Whois XML API キーとクォータを確認してください。
  • Nmap XML インポートが失敗する場合:XML ファイルが有効で、プロジェクトルートに GeoLite2-City.mmdb が存在することを確認してください。

セキュリティおよび法的注意事項

Kamerka は公開された重要インフラ、IoT、および医療資産を特定できます。すべての調査結果は責任を持って扱ってください:

  • 自分が所有しているか、評価を許可された資産にのみ使用してください。
  • 第三者システムを悪用、変更、または中断しないでください。
  • 公開された重要システムは、適切な責任ある開示チャネルを通じて報告してください。
  • 著者および貢献者は、このツールの誤用または損害について責任を負いません。

関連資料

  • https://www.offensiveosint.io/hack-the-planet-with-amerka-gui-ultimate-internet-of-things-industrial-control-systems-reconnaissance-tool/
  • https://www.offensiveosint.io/offensive-osint-s01e03-intelligence-gathering-on-critical-infrastructure-in-southeast-asia/
  • https://www.offensiveosint.io/hack-like-its-2077-presenting-amerka-mobile/
  • https://www.zdnet.com/article/kamerka-osint-tool-shows-your-countrys-internet-connected-critical-infrastructure/
  • https://www.icscybersecurityconference.com/intelligence-gathering-on-u-s-critical-infrastructure/
  • https://us-cert.cisa.gov/ncas/alerts/aa20-205a

クレジット

  • Joli Admin テンプレート:https://github.com/sbilly/joli-admin
  • Bootstrap Select Country:https://github.com/mojoaxel/bootstrap-select-country
  • Selectr マルチセレクト:https://github.com/Mobius1/Selectr
  • Google Maps JavaScript API
  • Shodan API
  • Whois XML API
  • Nmap Script Engine および Digital Bond NSE リポジトリ
  • Exploit-DB および RouterSploit のエクスプロイトリファレンス
ツールをダウンロード