Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
karma_v2 — ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ — это пассивная разведка на основе открытых источников (OSINT) с автоматизированным сбором данных (фреймворк) | Kitploit
Инструменты/GitHubGitHub/dheerajmadhukar/karma_v2
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейПеречисление DNS и поддоменовСбор информацииПеречисление ПоддоменовКраулер
GitHubdheerajmadhukar/karma_v2

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ — это пассивная разведка на основе открытых источников (OSINT) с автоматизированным сбором данных (фреймворк)

Репозиторий
1.0k18552 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

karma_v2

⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 — это пассивная автоматизированная разведка на основе открытых источников (OSINT) (framework)

Follow on Twitter Version Build Build Donate

𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 может использоваться исследователями безопасности, пентестерами, багхантерами для поиска глубокой информации, дополнительных активов, обойдённых WAF/CDN IP-адресов, внутренней/внешней инфраструктуры, публично раскрытых утечек и многого другого о цели. Для работы автоматизации требуется Premium API-ключ Shodan. Вывод 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸 отображается на экране и сохраняется в файлы/директории.

ℹ Что касается Premium Shodan API, пожалуйста, посетите сайт Shodan для получения дополнительной информации.

Сайт Shodan: Shodan Website API: Developer API

Особенности

  • Мощные и гибкие результаты через Shodan Dorks
  • Поиск по SSL SHA1 контрольной сумме/отпечатку
  • Только IP-адреса в области сканирования
  • Проверка каждого IP на соответствие RegEx издателя SSL/TLS сертификата
  • Предоставление IP-адресов вне области сканирования
  • Обнаружение всех портов, включая общеизвестные/нестандартные/динамические
  • Получение всех уязвимостей цели, связанных с CVE
  • Захват баннеров для каждого IP, продукта, ОС, служб и организации и т.д.
  • Захват иконок favicon
  • Генерация хеша favicon с помощью модуля python3 mmh3
  • Определение технологии favicon с помощью пользовательского шаблона nuclei
  • Сканирование ASN
  • BGP-соседи
  • Префиксы IPv4 и IPv6 для ASN
  • Интересные утечки, такие как индексация, NDMP, SMB, Login, SignUp, OAuth, SSO, статусы 401/403/500, VPN, Citrix, Jfrog, Панели управления, OpenFire, Панели управления, Wordpress, Laravel, Jetty, S3 Buckets, Cloudfront, Jenkins, Kubernetes, Node Exports, Grafana, RabbitMQ, Контейнеры, GitLab, MongoDB, Elastic, FTP анонимный, Memcached, DNS рекурсия, Kibana, Prometheus, Пароли по умолчанию, Защищённые объекты, Moodle, Spring Boot, Django, Jira, Ruby, Секретный ключ и многое другое...

Установка

1. Клонировать репозиторий

root@kitploit:~
# git clone https://github.com/Dheerajmadhukar/karma_v2.git

2. Установить модули python shodan и mmh3

root@kitploit:~
# python3 -m pip install shodan mmh3

3. Установить парсер JSON [JQ]

root@kitploit:~
# apt install jq -y

4. Установить httprobe @tomnomnom для проверки запросов

root@kitploit:~
# go install -v github.com/tomnomnom/httprobe@master

5. Установить Interlace @codingo для многопоточности [Следуйте инструкциям репозитория codingo interlace]

root@kitploit:~
# git clone https://github.com/codingo/Interlace.git & install accordingly. 

6. Установить nuclei @projectdiscovery

root@kitploit:~
# go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

7. Установить lolcat

root@kitploit:~
# apt install lolcat -y

8. Установить anew

root@kitploit:~
# go install -v github.com/tomnomnom/anew@master

Хорошо, как это использовать?

root@kitploit:~
# cat > .token
SHODAN_PREMIUM_API_HERE

Использование

Вы можете использовать эту команду для просмотра справки:

root@kitploit:~
$ bash karma_v2 -h
karma_v2

РЕЖИМЫ

Демонстрация

  • karma_v2 [режим -ip] asciicast

  • karma_v2 [режим -asn] asciicast

  • karma_v2 [режим -cve] asciicast

  • karma_v2 [режим -favicon] asciicast

  • karma_v2 [режим -leaks]

asciicast


  • karma_v2 [режим -deep]

-deep поддерживает все вышеперечисленные режимы: -count, -ip, -asn, -favicon, -cve, -leaks!


Вывод

root@kitploit:~
output/bugcrowd.com-YYYY-MM-DD/ 

.
├── ASNs_Detailed_bugcrowd.com.txt
├── Collect
│   ├── host_domain_domain.tld.json.gz
│   ├── ssl_SHA1_12289a814...83029f8944b6088d60204a92e_domain.tld.json.gz
│   ├── ssl_SHA1_17537bf84...73cb1d684a495db7ea5aa611b_domain.tld.json.gz
│   ├── ssl_SHA1_198d6d4ec...681b77585190078b07b37c5e1_domain.tld.json.gz
│   ├── ssl_SHA1_26a9c5618...d60eae2947b42263e154d203f_domain.tld.json.gz
│   ├── ssl_SHA1_3da3825a2...3b852a42470410183adc3b9ee_domain.tld.json.gz
│   ├── ssl_SHA1_4d0eab730...68cf11d2db94cc2454c906532_domain.tld.json.gz
│   ├── ssl_SHA1_8907dab4c...12fdbdd6c445a4a8152f6b7b7_domain.tld.json.gz
│   ├── ssl_SHA1_9a9b99eba...5dc5106cea745a591bf96b044_domain.tld.json.gz
│   ├── ssl_SHA1_a7c14d201...b6fd4bc4e95ab2897e6a0bsfd_domain.tld.json.gz
│   ├── ssl_SHA1_a90f4ddb0...85780bdb06de83fefdc8a612d_domain.tld.json.gz
│   ├── ssl_domain_domain.tld.json.gz
│   ├── ssl_subjectCN_domain.tld.json.gz
│   └── ssl_subject_domain.tld.json.gz
|   └── . . .
├── IP_VULNS
│   ├── 104.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   ├── 107.x.x.x.json.gz
│   └── 99.x.x.x.json.gz
|   └── . . .
├── favicons_domain.tld.txt
├── host_enum_domain.tld.txt
├── ips_inscope_domain.tld.txt
├── main_domain.tld.data
├── . . . 

Новые Shodan Dorks, добавленные в karma_v2

  • SonarQube
  • Apache hadoop node
  • Directory Listing
  • Oracle Business intelligence
  • Oracle Web Login
  • Docker Exec
  • Apache Status
  • Apache-Coyote/1.1 Tomcat-5.5
  • Swagger UI
  • H-SPHERE
  • Splunk
  • JBoss
  • phpinfo
  • ID_VC
  • Confluence
  • TIBCO_Jaspersoft
  • Shipyard_Docker_management
  • Symfony PHP info AWS creds
  • Ignored-by_CDNs
  • Django_Exposed
  • Cluster_Node_etcd
  • SAP_NetWeaver_Application

Поддерживаемые Shodan Dorks 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Новые Shodan Dorks, добавленные в 𝚔𝚊𝚛𝚖𝚊 𝚟𝟸

Поддержка

Если вам нравится ⡷⠂𝚔𝚊𝚛𝚖𝚊 𝚟𝟸⠐⢾ и он помогает вам в работе, заработке/баг-баунти, пентесте, разведке или просто приносит приятные ощущения, пожалуйста, поддержите меня! 🛑 Пожалуйста, воздержитесь от открытия вопросов на GitHub для запросов поддержки или вопросов! купите мне пиво, чтобы я оставался на плаву :)

Buy Me A Beer

Скачать инструмент
РЕЖИМПримеры
-ip bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -ip
-asn bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -asn
-cve bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cve
-cveid bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -cveid CVE-2021-34473
-favicon bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -favicon
-leaks bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -leaks
-deep bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -deep
-count bash karma_v2 -d <DOMAIN.TLD> -l <INTEGER> -count
DORKsDORKsDORKs
ssl.cert.fingerprinthttp.status:"302" oauth"Server: Jetty"
sslhttp.status:"302" ssoX-Amz-Bucket-Region
orgtitle:"401 Authorization Required""development" org:"Amazon.com"
hostnamehttp.html:"403 Forbidden""X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Jenkins [Jenkins]"
ssl.cert.issuer.cnhttp.html:"500 Internal Server Error"http.favicon.hash:81586312 200
ssl.cert.subject.cnssl.cert.subject.cn:*vpn*product:"Kubernetes" port:"10250, 2379"
ssl.cert.expired:truetitle:"citrix gateway"port:"9100" http.title:"Node Exporter"
ssl.cert.subject.commonNamehttp.html:"JFrog"http.title:"Grafana"
http.title:"Index of /""X-Jfrog"http.title:"RabbitMQ"
ftp port:"10000"http.title:"dashboard"HTTP/1.1 307 Temporary Redirect "Location: /containers"
"Authentication: disabled" port:445 product:"Samba"http.title:"Openfire Admin Console"http.favicon.hash:1278323681
title:"Login - Adminer"http.title:"control panel""MongoDB Server Information" port:27017 -authentication
http.title:"sign up"http.html:"* The wp-config.php creation script uses this file"port:"9200" all:"elastic indices"
http.title:"LogIn"clockwork"220" "230 Login successful." port:21
port:"11211" product:"Memcached""port: 53" Recursion: Enabledtitle:"kibana"
port:9090 http.title:"Prometheus Time Series Collection and Processing Server""default password"title:protected
http.component:Moodlehttp.favicon.hash:116323821html:"/login/?next=" title:"Django"
html:"/admin/login/?next=" title:"Django"title:"system dashboard" html:jirahttp.component:ruby port:3000
html:"secret_key_base"I will add more soon. . .
DORKsDORKsDORKs
"netweaver"port:"2379" product:"etcd"http.title:"DisallowedHost"
ssl:"${target}" "-AkamaiGHost" "-GHost"ssl:"${target}" "-Cloudflare"ssl:"${target}" "-Cloudfront"
"X-Debug-Token-Link" port:443http.title:"shipyard" HTTP/1.1 200 OK Accept-Ranges: bytes Content-Length: 5664http.title:"TIBCO Jaspersoft:" port:"443" "1970"
"Confluence"http.title:"SonarQube"html:"jmx?qry=Hadoop:*"
http.title:"Directory Listing"http.title:"H-SPHERE"http.title:"Swagger UI - "
Server: Apache-Coyote/1.1 Tomcat-5.5"port:2375 product:"Docker"http.title:"phpinfo()"
http.title:"ID_VC_Welcome""x-powered-by" "jboss"jboss http.favicon.hash:-656811182
http.title:"Welcome to JBoss"port:"8089, 8000" "splunkd"http.favicon.hash:-316785925
title:"splunkd" org:"Amazon.com"http.title:"oracle business intelligence sign in"http.title:"Oracle WebLogic Server Administration Console"
http.title:"Apache Status"I will add more soon. . .