Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ — это пассивная разведка на основе открытых источников (OSINT) с автоматизированным сбором данных (фреймворк) | Kitploit
Инструменты/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииПеречисление ПоддоменовКраулер
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ — это пассивная разведка на основе открытых источников (OSINT) с автоматизированным сбором данных (фреймворк)

Репозиторий
1.0k185182 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 — это пассивная автоматизированная разведка на основе открытых источников (OSINT) (framework)

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 может использоваться исследователями безопасности, пентестерами, багхантерами для поиска глубокой информации, дополнительных активов, обойдённых WAF/CDN IP-адресов, внутренней/внешней инфраструктуры, публично раскрытых утечек и многого другого о цели. Для работы автоматизации требуется Premium API-ключ Shodan. Вывод 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 отображается на экране и сохраняется в файлы/директории.

ℹ Что касается Premium Shodan API, пожалуйста, посетите сайт Shodan для получения дополнительной информации.

Сайт Shodan: Shodan Website API: Developer API

Особенности

  • Мощные и гибкие результаты через Shodan Dorks
  • Поиск по SSL SHA1 контрольной сумме/отпечатку
  • Только IP-адреса в области сканирования
  • Проверка каждого IP на соответствие RegEx издателя SSL/TLS сертификата
  • Предоставление IP-адресов вне области сканирования
  • Обнаружение всех портов, включая общеизвестные/нестандартные/динамические
  • Получение всех уязвимостей цели, связанных с CVE
  • Захват баннеров для каждого IP, продукта, ОС, служб и организации и т.д.
  • Захват иконок favicon
  • Генерация хеша favicon с помощью модуля python3 mmh3
  • Определение технологии favicon с помощью пользовательского шаблона nuclei
  • Сканирование ASN
  • BGP-соседи
  • Префиксы IPv4 и IPv6 для ASN
  • Интересные утечки, такие как индексация, NDMP, SMB, Login, SignUp, OAuth, SSO, статусы 401/403/500, VPN, Citrix, Jfrog, Панели управления, OpenFire, Панели управления, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, Контейнеры, GitLab, MongoDB, Elastic, FTP анонимный, Memcached, DNS рекурсия, Kibana, Prometheus, Пароли по умолчанию, Защищённые объекты, Moodle, Spring Boot, Django, Jira, Ruby, Секретный ключ и многое другое...

Установка

1. Клонировать репозиторий

# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Установить модули python shodan и mmh3

# python3 -m pip install shodan mmh3

3. Установить парсер JSON [JQ]

# apt install jq -y

4. Установить httprobe @tomnomnom для проверки запросов

# go install -v github.com/tomnomnom/httprobe@master

5. Установить Interlace @codingo для многопоточности [Следуйте инструкциям репозитория codingo interlace]

# git clone https://github.com/codingo/Interlace.git & install accordingly. 

6. Установить nuclei @projectdiscovery

# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Установить lolcat

# apt install lolcat -y

8. Установить anew

# go install -v github.com/tomnomnom/anew@master

Хорошо, как это использовать?

# cat > .token
SHODAN_PREMIUM_API_HERE

Использование

Вы можете использовать эту команду для просмотра справки:

$ bash karma_v2 -h
karma_v2

РЕЖИМЫ

РЕЖИМПримеры
-ip bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -ip
-asn bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -asn
-cve bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cve
-cveid bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -favicon
-leaks bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -leaks
-deep bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -deep
-count bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -count

Демонстрация

  • karma_v2 [режим -ip] asciicast

  • karma_v2 [режим -asn] asciicast

  • karma_v2 [режим -cve] asciicast

  • karma_v2 [режим -favicon] asciicast

  • karma_v2 [режим -leaks]

asciicast


  • karma_v2 [режим -deep]

-deep поддерживает все вышеперечисленные режимы: -count, -ip, -asn, -favicon, -cve, -leaks!


Вывод

output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Новые Shodan Dorks, добавленные в karma_v2

Скачать инструмент