Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kamerka-GUI — 终极物联网/工业控制系统侦察工具。 | Kitploit
工具/GitHubGitHub/woj-ciech/kamerka-gui
OSINT (开源情报)侦察物联网安全网络映射漏洞分析漏洞利用SCADA/ICS安全信息收集渗透测试
GitHubwoj-ciech/kamerka-gui

Kamerka-GUI

终极物联网/工业控制系统侦察工具。

查看仓库
8651462个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kamerka GUI

Kamerka GUI 是一个基于 Django 的侦察仪表板,用于发现、审查和分类暴露在互联网上的工业控制系统、物联网和医疗设备。它在一个 Web 界面中结合了 Shodan 搜索数据、Google Maps 可视化、设备截图、被动情报增强以及选定的扫描/利用辅助工具。

该应用程序通过在设备表中提供 "过滤蜜罐" 开关来帮助减少审查时的噪音。这将排除那些暴露了蜜罐风格指标的设备,从而使分析师能够首先关注可能是真实资产的设备。Kamerka 还会显示设备 "指标" 字段,该字段由解析的横幅、协议响应、截图标签和其他设备元数据构建而成,用以解释设备被标记的原因或如何定位/分类设备。

请仅将其用于授权研究、资产盘点、防御性暴露管理以及向相应的所有者或 CERT/CSIRT 团队报告。

攻击性 OSINT 标志

它能做什么

  • 在Shodan中搜索ICS、IoT、医疗保健和攻击者基础设施设备类别。
  • 支持基于国家/地区的搜索和基于坐标的搜索。
  • 将搜索和发现的设备存储在本地Django数据库中。
  • 显示搜索历史、仪表板、统计数据、收藏夹和截图库。
  • 在全局和单个设备的Google Maps视图中显示设备。
  • 从横幅和协议响应中解析设备指标以帮助地理定位。
  • 显示设备级别的情报、横幅数据、截图、主机名、组织、位置、端口、产品和漏洞。
  • 从Intel选项卡运行Shodan主机扫描和Whois XML API增强。
  • 支持导入Nmap XML输出并运行选定的Nmap NSE扫描。
  • 包括针对特定设备系列的选定概念验证利用辅助工具。

截图

地图

仪表板

设备情报

设备情报

带截图的设备情报

带截图的设备情报

带截图的设备情报

截图库

截图库

仪表板

全局地图

主要视图

  • Dashboard:高级计数、Shodan积分、最近搜索、图表、世界覆盖范围和收藏夹。
  • Database:所有发现设备的可搜索表格,带有可能蜜罐过滤功能。
  • History:以前搜索的列表,包含国家名称、选定的设备类别以及结果链接。
  • Map:发现设备的全局聚类Google Map。
  • Gallery:所有收集的设备截图,带有国家过滤。
  • Results:每次搜索的设备表格、地图、统计信息和类似导出的浏览。
  • Device:单个设备的定位、情报和利用选项卡。

要求

  • 推荐使用 Python 3.10 至 3.13 以运行维护中的 Django 5.2 和 Celery 技术栈。
  • Redis 服务器用于 Celery 后台任务。
  • Shodan API 密钥。建议使用付费帐户,因为广泛的搜索会消耗积分/页面。
  • Google Maps JavaScript API 密钥,用于地图和路线/位置功能。
  • 如果需要 Whois 增强,则需要 Whois XML API 密钥。
  • 如果要使用 Nmap XML 导入地理定位功能,则需要在仓库根目录中放置 GeoLite2-City.mmdb。
  • 如果要运行主动 Nmap 扫描,则需在本地安装 Nmap。

Python 依赖项列在 requirements.txt 中。该项目现在针对 Django 5.2 LTS 系列、Celery 5.6 以及绑定的 Python 包,以便保持更新而不跳转到不兼容的主要版本。

安装

克隆仓库并创建虚拟环境:

root@kitploit:~
git clone https://github.com/woj-ciech/Kamerka-GUI.git
cd Kamerka-GUI
python3.12 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install -r requirements.txt

如果 python3.12 不可用,请使用其他 Python 3.10-3.13 解释器。避免重用旧的 Python 3.8/3.9 虚拟环境,因为当前依赖集需要 Python 3.10+。

创建数据库模式:

root@kitploit:~
python manage.py migrate

在仓库根目录中创建 keys.json:

root@kitploit:~
{
  "keys": {
    "shodan": "YOUR_SHODAN_API_KEY",
    "google_maps": "YOUR_GOOGLE_MAPS_API_KEY",
    "whoisxmlapi": "YOUR_WHOIS_XML_API_KEY"
  }
}

启动 Redis 在另一个终端:

root@kitploit:~
redis-server

启动 Celery worker 在另一个终端:

root@kitploit:~
source .venv/bin/activate
celery --app kamerka worker --loglevel=info

启动 Django 开发服务器:

root@kitploit:~
source .venv/bin/activate
python manage.py runserver

打开应用:

root@kitploit:~
http://localhost:8000/

配置说明

  • keys.json 在运行时是必需的,因为应用程序从 keys['keys'] 读取 API 密钥。
  • 将 keys.json 排除在版本控制之外。它包含私有凭据。
  • 默认数据库是 SQLite。这对于本地测试是可以的;如果部署,请使用生产数据库。
  • 后台搜索、Shodan 扫描、Whois 扫描和 Nmap 导入依赖于 Celery worker 处于活动状态。
  • 坐标搜索使用提供的纬度/经度周围的 Shodan 地理查询。
  • 大规模 Shodan 搜索会快速消耗积分。谨慎使用页面限制。

典型工作流程

  1. 打开搜索页面,选择 ICS、IoT、医疗保健或基础设施搜索模式。
  2. 选择一个或多个设备类别。
  3. 选择一个国家或提供坐标,然后选择要收集的 Shodan 页面数。
  4. 提交搜索并等待 Celery 任务完成。
  5. 查看仪表板、历史记录或每次搜索的结果页面。
  6. 打开单个设备以检查情报、地图位置、截图、Shodan 扫描结果和 Whois 数据。
  7. 只有在获得明确授权的情况下才使用主动扫描或利用辅助工具。

支持的搜索类别

完整的受支持 Shodan 查询列表保存在 queries.md 中。

广泛的类别包括:

  • 工业控制系统和 OT 协议。
  • 摄像头和支持截图的 IoT 设备。
  • 医疗保健和医疗系统。
  • 楼宇自动化和智能基础设施。
  • 攻击者基础设施指标。
  • 通用暴露服务,例如 VNC、RDP、MQTT、打印机和网络摄像头。

Nmap 支持

Kamerka 可以导入 Nmap XML 输出,并在 nmap_scripts 中包含 NSE 辅助脚本。

包含的脚本系列包括:

  • ATG
  • BACnet
  • Codesys
  • DNP3
  • EtherNet/IP
  • Fox/Niagara
  • Modbus
  • Omron FINS
  • PCWorx
  • ProConOS
  • Siemens S7

利用辅助工具

该项目包括针对特定设备系列的选定利用/辅助模块,包括:

  • Bosch Security Systems DVR 630/650/670 系列
  • VideoIQ 远程文件泄露
  • Hikvision 后门式用户修改流程
  • Contec Smart Home 密码重置行为
  • Grandstream UCM 信息/版本检查
  • Netwave 摄像头状态泄露
  • CirCarLife SCADA 信息泄露
  • Amcrest 未认证的音频/视频端点辅助工具
  • Lutron Quantum 信息泄露

这些辅助工具仅用于受控验证。不要对您不拥有或无权限测试的系统运行它们。

故障排除

  • 如果搜索从未完成,请确认 Redis 正在运行且 Celery worker 已连接。
  • 如果地图未加载,请确认 Google Maps API 密钥有效并已授权您的域名。
  • 如果 Shodan 搜索失败,请确认 API 密钥有积分且查询/页面计数在允许范围内。
  • 如果 Whois 增强为空,请确认 Whois XML API 密钥和配额。
  • 如果 Nmap XML 导入失败,请确认 XML 文件有效且 GeoLite2-City.mmdb 存在于项目根目录。

安全与法律声明

Kamerka 可以识别暴露的关键基础设施、IoT 和医疗资产。请负责任地处理所有发现:

  • 仅用于您拥有或有权评估的资产。
  • 不要利用、更改或破坏第三方系统。
  • 通过适当的负责任披露渠道报告暴露的关键系统。
  • 作者和贡献者不对因使用本工具而造成的误用或损害负责。

相关阅读

  • https://www.offensiveosint.io/hack-the-planet-with-amerka-gui-ultimate-internet-of-things-industrial-control-systems-reconnaissance-tool/
  • https://www.offensiveosint.io/offensive-osint-s01e03-intelligence-gathering-on-critical-infrastructure-in-southeast-asia/
  • https://www.offensiveosint.io/hack-like-its-2077-presenting-amerka-mobile/
  • https://www.zdnet.com/article/kamerka-osint-tool-shows-your-countrys-internet-connected-critical-infrastructure/
  • https://www.icscybersecurityconference.com/intelligence-gathering-on-u-s-critical-infrastructure/
  • https://us-cert.cisa.gov/ncas/alerts/aa20-205a

致谢

  • Joli Admin 模板:https://github.com/sbilly/joli-admin
  • Bootstrap Select Country:https://github.com/mojoaxel/bootstrap-select-country
  • Selectr 多选:https://github.com/Mobius1/Selectr
  • Google Maps JavaScript API
  • Shodan API
  • Whois XML API
  • Nmap 脚本引擎和 Digital Bond NSE 仓库
  • 来自 Exploit-DB 和 RouterSploit 的利用参考
下载工具