
궁극의 사물인터넷/산업 제어 시스템 정찰 도구.
Kamerka GUI는 인터넷에 노출된 산업 제어 시스템(ICS), 사물인터넷(IoT), 의료 기기를 발견, 검토, 분류하기 위한 Django 기반 정찰 대시보드입니다. Shodan 검색 데이터, Google Maps 시각화, 장치 스크린샷, 패시브 인텔리전스 강화, 일부 스캔/익스플로잇 도우미를 하나의 웹 인터페이스에 결합합니다.
이 앱은 장치 테이블에서 Filter Honeypots 토글을 제공하여 검토 중 노이즈를 줄여줍니다. 이 기능은 허니팟 스타일의 지표를 노출하는 장치를 제외하므로 분석가가 먼저 실제 자산일 가능성이 높은 장치에 집중할 수 있습니다. 또한 Kamerka는 구문 분석된 배너, 프로토콜 응답, 스크린샷 레이블 및 기타 장치 메타데이터로 구축된 장치 Indicator 필드를 표시하여 장치가 플래그 지정된 이유 또는 장치를 찾거나 분류하는 방법을 설명합니다.
승인된 연구, 자산 인벤토리, 방어적 노출 관리 및 적절한 소유자 또는 CERT/CSIRT 팀에 보고하는 용도로만 사용하십시오.






Dashboard: 상위 수준 개수, Shodan 크레딧, 최근 검색, 차트, 전 세계 커버리지 및 즐겨찾기.Database: 발견된 모든 장치의 검색 가능 테이블, 허니팟 가능성 필터링 포함.History: 이전 검색(국가명, 선택한 장치 카테고리, 결과 링크 포함).Map: 발견된 장치의 전역 클러스터형 Google 지도.Gallery: 수집된 모든 장치 스크린샷, 국가 필터링 포함.Results: 검색별 장치 테이블, 지도, 통계 및 내보내기 스타일 브라우징.Device: 단일 장치에 대한 Locate, Intel 및 Exploit 탭.GeoLite2-City.mmdb.Python 종속성은 requirements.txt에 나열되어 있습니다. 이 프로젝트는 이제 Django 5.2 LTS 라인, Celery 5.6 및 버전이 고정된 Python 패키지를 대상으로 하여 호환되지 않는 주요 버전으로 점프하지 않고 설치를 최신 상태로 유지합니다.
리포지토리를 클론하고 가상 환경을 만듭니다:
git clone https://github.com/woj-ciech/Kamerka-GUI.git
cd Kamerka-GUI
python3.12 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt
python3.12를 사용할 수 없는 경우 다른 Python 3.10~3.13 인터프리터를 사용하세요. 현재 종속성 세트는 Python 3.10+를 필요로 하므로 기존 Python 3.8/3.9 가상 환경을 재사용하지 마십시오.
데이터베이스 스키마 생성:
python manage.py migrate
리포지토리 루트에 keys.json 생성:
{
"keys": {
"shodan": "YOUR_SHODAN_API_KEY",
"google_maps": "YOUR_GOOGLE_MAPS_API_KEY",
"whoisxmlapi": "YOUR_WHOIS_XML_API_KEY"
}
}
별도의 터미널에서 Redis 시작:
redis-server
다른 터미널에서 Celery 워커 시작:
source .venv/bin/activate
celery --app kamerka worker --loglevel=info
Django 개발 서버 시작:
source .venv/bin/activate
python manage.py runserver
앱 열기:
http://localhost:8000/
keys.json이 필요합니다. 앱이 keys['keys']에서 API 키를 읽기 때문입니다.keys.json을 소스 제어에서 제외하십시오. 여기에는 개인 자격 증명이 포함됩니다.지원되는 Shodan 쿼리의 전체 목록은 queries.md에서 관리됩니다.
광범위한 카테고리는 다음과 같습니다:
Kamerka는 Nmap XML 출력을 가져올 수 있으며 nmap_scripts 아래에 NSE 도우미 스크립트를 포함합니다.
포함된 스크립트 제품군:
프로젝트에는 특정 장치 제품군에 대한 선택된 익스플로잇/도우미 모듈이 포함되어 있으며, 다음을 포함합니다:
이 도우미들은 통제된 검증 전용입니다. 소유하거나 테스트 권한이 없는 시스템에 대해 실행하지 마십시오.
GeoLite2-City.mmdb가 프로젝트 루트에 있는지 확인하십시오.Kamerka는 노출된 중요 인프라, IoT 및 의료 자산을 식별할 수 있습니다. 모든 발견 사항을 책임감 있게 처리하십시오: