Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ é um framework de Reconhecimento Automatizado de Inteligência de Fontes Abertas (OSINT) Passiva. | Kitploit
Ferramentas/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesEnumeração de DNS e SubdomíniosColeta de InformaçõesEnumeração de SubdomíniosRastreador
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ é um framework de Reconhecimento Automatizado de Inteligência de Fontes Abertas (OSINT) Passiva.

Ver Repositório
1.0k1855há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 é uma ferramenta passiva de Reconhecimento Automatizado (framework) de Inteligência de Código Aberto (OSINT)

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 pode ser usado por pesquisadores de Infosec, Testadores de Penetração, Caçadores de Bugs para encontrar informações aprofundadas, mais ativos, IPs bypassados de WAF/CDN, Infraestrutura Interna/Externa, vazamentos publicamente expostos e muito mais sobre seu alvo. A chave Premium da API Shodan é necessária para usar esta automação. A saída do 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 é exibida na tela e salva em arquivos/diretórios.

ℹ Sobre a API Premium do Shodan, consulte o site do Shodan para mais informações.

Site do Shodan: Shodan Website API : Developer API

Funcionalidades

  • Resultados poderosos e flexíveis através de Dorks do Shodan
  • Pesquisa por checksum/fingerprint SSL SHA1
  • Apenas IPs no escopo
  • Verifica cada IP com correspondência RegEx do emissor do certificado SSL/TLS
  • Fornece IPs fora do escopo
  • Descobre todas as portas, incluindo comuns, incomuns e dinâmicas
  • Captura todas as vulnerabilidades do alvo relacionadas a CVEs
  • Captura de banner para cada IP, Produto, SO, Serviços e Organização etc.
  • Captura ícones favicon
  • Gera hash de Favicon usando o módulo python3 mmh3
  • Detecção de tecnologia de favicon usando modelo personalizado do nuclei
  • Varredura ASN
  • Vizinhos BGP
  • Prefixos IPv4 e IPv6 para ASN
  • Vazamentos interessantes como Indexação, NDMP, SMB, Login, SignUp, OAuth, SSO, Status 401/403/500, VPN, Citrix, Jfrog, Dashboards, OpenFire, Painéis de Controle, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, Containers, GitLab, MongoDB, Elastic, FTP anônimo, Memcached, DNS Recursão, Kibana, Prometheus, Senhas padrão, Objetos protegidos, Moodle, Spring Boot, Django, Jira, Ruby, Chave secreta e muitos mais...

Instalação

1. Clone o repositório

root@kitploit:~
# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Instale os módulos python shodan e mmh3

root@kitploit:~
# python3 -m pip install shodan mmh3

3. Instale o JSON Parser [JQ]

root@kitploit:~
# apt install jq -y

4. Instale httprobe @tomnomnom para sondar as requisições

root@kitploit:~
# go install -v github.com/tomnomnom/httprobe@master

5. Instale Interlace @codingo para multithreading [Siga as instruções do repositório codingo interlace]

root@kitploit:~
# git clone https://github.com/codingo/Interlace.git & instale de acordo. 

6. Instale nuclei @projectdiscovery

root@kitploit:~
# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Instale lolcat

root@kitploit:~
# apt install lolcat -y

8. Instale anew

root@kitploit:~
# go install -v github.com/tomnomnom/anew@master

Ok, como usar?

root@kitploit:~
# cat > .token
SHODAN_PREMIUM_API_HERE

Uso

Você pode usar este comando para ver a ajuda:

root@kitploit:~
$ bash karma_v2 -h
karma_v2

MODOS

Demonstração

  • karma_v2 [modo -ip] asciicast

  • karma_v2 [modo -asn] asciicast

  • karma_v2 [modo -cve] asciicast

  • karma_v2 [modo -favicon] asciicast

  • karma_v2 [modo -leaks]

asciicast


  • karma_v2 [modo -deep]

-deep suporta todos os modos acima, ex.: -count,-ip,-asn,-favicon,-cve,-leaks !


Saída

root@kitploit:~
output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Novos Dorks Shodan Adicionados no karma_v2

  • SonarQube
  • Apache hadoop node
  • Directory Listing
  • Oracle Business intelligence
  • Oracle Web Login
  • Docker Exec
  • Apache Status
  • Apache-Coyote/1.1 Tomcat-5.5
  • Swagger UI
  • H-SPHERE
  • Splunk
  • JBoss
  • phpinfo
  • ID_VC
  • Confluence
  • TIBCO_Jaspersoft
  • Shipyard_Docker_management
  • Symfony PHP info AWS creds
  • Ignored-by_CDNs
  • Django_Exposed
  • Cluster_Node_etcd
  • SAP_NetWeaver_Application

Dorks Shodan Suportados pelo 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Novos Dorks Shodan Adicionados no 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Apoio

Se você gosta do ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝟸⠐⢾ e ele te ajuda no trabalho, dinheiro/bug bounty, pentest, reconhecimento ou apenas te traz sentimentos felizes, mostre seu apoio! 🛑 Por favor, evite abrir issues no GitHub para solicitações de suporte ou perguntas! Compre-me uma cerveja para me manter energizado :)

Buy Me A Beer

Baixar ferramenta
MODOExemplos
-ip bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -ip
-asn bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -asn
-cve bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -cve
-cveid bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -favicon
-leaks bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -leaks
-deep bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -deep
-count bash karma_v2 -d <DOMINIO.TLD> -l <INTEIRO> -count
DORKsDORKsDORKs
ssl.cert.fingerprinthttp.status:"302" oauth"Server: Jetty"
sslhttp.status:"302" ssoX-Amz-Bucket-Region
orgtitle:"401 Authorization Required""development" org:"Amazon.com"
hostnamehttp.html:"403 Forbidden""X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Jenkins [Jenkins]"
ssl.cert.issuer.cnhttp.html:"500 Internal Server Error"http.favicon.hash:81586312 200
ssl.cert.subject.cnssl.cert.subject.cn:*vpn*product:"Kubernetes" port:"10250, 2379"
ssl.cert.expired:truetitle:"citrix gateway"port:"9100" http.title:"Node Exporter"
ssl.cert.subject.commonNamehttp.html:"JFrog"http.title:"Grafana"
http.title:"Index of /""X-Jfrog"http.title:"RabbitMQ"
ftp port:"10000"http.title:"dashboard"HTTP/1.1 307 Temporary Redirect "Location: /containers"
"Authentication: disabled" port:445 product:"Samba"http.title:"Openfire Admin Console"http.favicon.hash:1278323681
title:"Login - Adminer"http.title:"control panel""MongoDB Server Information" port:27017 -authentication
http.title:"sign up"http.html:"* The wp-config.php creation script uses this file"port:"9200" all:"elastic indices"
http.title:"LogIn"clockwork"220" "230 Login successful." port:21
port:"11211" product:"Memcached""port: 53" Recursion: Enabledtitle:"kibana"
port:9090 http.title:"Prometheus Time Series Collection and Processing Server""default password"title:protected
http.component:Moodlehttp.favicon.hash:116323821html:"/login/?next=" title:"Django"
html:"/admin/login/?next=" title:"Django"title:"system dashboard" html:jirahttp.component:ruby port:3000
html:"secret_key_base"I will add more soon. . .
DORKsDORKsDORKs
"netweaver"port:"2379" product:"etcd"http.title:"DisallowedHost"
ssl:"${target}" "-AkamaiGHost" "-GHost"ssl:"${target}" "-Cloudflare"ssl:"${target}" "-Cloudfront"
"X-Debug-Token-Link" port:443http.title:"shipyard" HTTP/1.1 200 OK Accept-Ranges: bytes Content-Length: 5664http.title:"TIBCO Jaspersoft:" port:"443" "1970"
"Confluence"http.title:"SonarQube"html:"jmx?qry=Hadoop:*"
http.title:"Directory Listing"http.title:"H-SPHERE"http.title:"Swagger UI - "
Server: Apache-Coyote/1.1 Tomcat-5.5"port:2375 product:"Docker"http.title:"phpinfo()"
http.title:"ID_VC_Welcome""x-powered-by" "jboss"jboss http.favicon.hash:-656811182
http.title:"Welcome to JBoss"port:"8089, 8000" "splunkd"http.favicon.hash:-316785925
title:"splunkd" org:"Amazon.com"http.title:"oracle business intelligence sign in"http.title:"Oracle WebLogic Server Administration Console"
http.title:"Apache Status"I will add more soon. . .