
HIKRAVEN - منصة متقدمة لتقييم أمن أنظمة Hikvision لاختبار الاختراق الاحترافي. تكتشف أكثر من 12 ثغرة CVE بما في ذلك CVE-2021-36260 (حرجة)، وتختبر بيانات الاعتماد الافتراضية، وتقوم باكتشاف الشبكة، وتنشئ تقارير أمنية احترافية. للاستخدام المصرح به في الاختبارات الأمنية فقط! 🛡️🔒
منصة متقدمة لتقييم أمن أجهزة Hikvision - الإصدار الاحترافي
المميزات • بدء سريع • التثبيت • الاستخدام • التوثيق • إخلاء المسؤولية
⚠️ إشعار قانوني مهم
[!] هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط [!]
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.
باستخدامك لهذه الأداة، فإنك توافق على:
· اختبار الأنظمة التي تمتلكها فقط أو التي لديك إذن كتابي صريح لاختبارها · الامتثال لجميع القوانين واللوائح المعمول بها · استخدام النتائج بمسؤولية والإبلاغ عن الثغرات الأمنية بشكل أخلاقي · تحمل المسؤولية القانونية الكاملة عن أفعالك
📋 جدول المحتويات
· نظرة عامة · المميزات · التثبيت · بدء سريع · دليل الاستخدام · مرجع الأوامر · التقارير · الثغرات المكتشفة · البنية المعمارية · الإعدادات · المساهمة · إخلاء المسؤولية · الترخيص
🔍 نظرة عامة
HIKRAVEN هي منصة تقييم أمني بدرجة احترافية مصممة خصيصًا لتحديد وتحليل الثغرات الأمنية في أجهزة Hikvision. صُممت لباحثي الأمن، ومختبري الاختراق، ومحترفي أمن تكنولوجيا المعلومات. توفر إمكانيات شاملة لاكتشاف الشبكة، وفحص الثغرات، وإعداد التقارير.
القدرات الرئيسية
القدرة الوصف 🔎 الاكتشاف اكتشاف شبكة سلبي ونشط مع التقاط ARP، وفحص البث المتعدد، وفحص المنافذ 🎯 البصمة تحديد تفصيلي للأجهزة بما في ذلك الطراز والبرامج الثابتة والأرقام التسلسلية وحالة السحابة 🛡️ فحص الثغرات اكتشاف أكثر من 12 ثغرة CVE معروفة بما في ذلك ثغرات حقن الأوامر الحرجة 🔑 اختبار بيانات الاعتماد اختبار آلي لأكثر من 40 مجموعة اسم مستخدم/كلمة مرور افتراضية 💥 الاستغلال اختبار استغلال آمن ومضبوط لاختبارات الاختراق المصرح بها 📊 التقارير تقارير احترافية بصيغ JSON وHTML وCSV وMarkdown 🗄️ قاعدة البيانات تخزين دائم مع تشفير لبيانات الاعتماد وسجل الفحص
✨ المميزات
🚀 الاكتشاف والاستطلاع
· التقاط ARP سلبي - اكتشاف أجهزة Hikvision دون فحص نشط · فحص البث المتعدد - اكتشاف الأجهزة عبر UDP multicast (239.255.255.250:37020) · فحص الشبكة الفرعية - مسح ping وفحص المنافذ عبر شبكات فرعية كاملة · كشف MAC OUI - تحديد أجهزة Hikvision من خلال بادئات عناوين MAC · إدارة الواجهات - دعم متعدد الواجهات مع توافق عبر المنصات · DNS عكسي - حل أسماء المضيفين تلقائيًا
🛡️ تقييم الثغرات الأمنية
· أكثر من 12 توقيع CVE - قاعدة بيانات شاملة للثغرات تشمل: · CVE-2021-36260 (حقن أوامر - حرجة) · CVE-2017-7923 (تجاوز المصادقة - عالية) · CVE-2019-11376 (كشف معلومات - عالية) · والمزيد... · اختبار بيانات الاعتماد الافتراضية - أكثر من 40 مجموعة اسم مستخدم/كلمة مرور شائعة · تحليل واجهة الويب - استخراج معلومات الأجهزة من واجهات الويب · كشف إدارة السحابة - تحديد الأجهزة المفعّلة بـ Hik-Connect · تسجيل المخاطر - حساب مستوى التهديد تلقائيًا (معلوماتي ← حرج)
💣 الاستغلال (للاستخدام المصرح به فقط)
· CVE-2021-36260 - استغلال حقن الأوامر مع وضع آمن · CVE-2017-7923 - تجاوز المصادقة وإعادة تعيين كلمة المرور · الوضع الآمن - خيارات اختبار غير مدمرة · جمع الأدلة - التقاط إثبات المفهوم
📊 التقارير الاحترافية
الصيغة حالة الاستخدام المميزات HTML تقارير تنفيذية تفاعلية، منسقة، بطاقات أجهزة، تلوين حسب الخطورة JSON تكامل API قابل للقراءة آليًا، منظم، مجموعة بيانات كاملة CSV تحليل جداول البيانات متوافق مع Excel، جاهز للجداول المحورية Markdown التوثيق قابل للقراءة، مناسب للتحكم بالإصدارات
🗄️ قاعدة البيانات والإدارة
· تخزين SQLite - قاعدة بيانات خفيفة وقابلة للنقل · بيانات اعتماد مشفرة - تشفير AES-256 للبيانات الحساسة · سجل الفحص - مسار تدقيق كامل لجميع عمليات الفحص · نسخ احتياطي تلقائي - تدوير قاعدة البيانات وضغطها · بصمة الأجهزة - معرفات فريدة لمنع التكرار
📦 التثبيت
المتطلبات الأساسية
Python 3.8 أو أحدث
pip (مدير حزم Python)
تثبيت سريع
# استنساخ المستودع
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# تثبيت التبعيات
pip install -r requirements.txt
# التحقق من التثبيت
python hikraven.py --version
التبعيات
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
ملاحظات خاصة بالمنصات
Linux/Unix:
# قد يتطلب صلاحيات الجذر لالتقاط الحزم
sudo python hikraven.py --interface eth0
# تثبيت التبعيات الإضافية
sudo apt-get install python3-scapy
Windows:
# التشغيل كمسؤول لالتقاط الحزم
python hikraven.py --interface "Ethernet"
# تثبيت Npcap لالتقاط الحزم
# التحميل من: https://npcap.com/
macOS:
# قد يتطلب sudo لالتقاط الحزم
sudo python hikraven.py --interface en0
🚀 بدء سريع
# اكتشاف الواجهة تلقائيًا وفحص الشبكة المحلية
python hikraven.py --auto-detect
# فحص شبكة فرعية محددة
python hikraven.py --subnet 192.168.1.0/24
# فحص ثغرات كامل مع إعداد تقارير
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# فحص منخفض الظهور مع تحديد معدل
python hikraven.py --interface eth0 --stealth --passive
# اختبار استغلال آمن
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 دليل الاستخدام
خيارات سطر الأوامر
الخيار الاختصار الوصف --interface -i واجهة الشبكة (مثل: eth0، wlan0) --address -a عنوان IP للواجهة --auto-detect -D اكتشاف واجهة الشبكة تلقائيًا --list-interfaces -L عرض واجهات الشبكة المتاحة --passive -p الاكتشاف السلبي فقط (التقاط ARP) --active -A الاكتشاف النشط (فحص ping، فحص المنافذ) --subnet -s الشبكة الفرعية للفحص (مثل: 192.168.1.0/24) --vuln-scan -v إجراء فحص الثغرات الأمنية --exploit -e محاولة الاستغلال (خطير!) --report -r توليد صيغ التقرير --output -o دليل الإخراج للتقارير --stealth تفعيل وضع التخفي --threads -t عدد الخيوط (الافتراضي: 100) --timeout مهلة الشبكة بالثواني (الافتراضي: 10) --config -c مسار ملف الإعدادات --verbose -V إخراج تفصيلي --quiet -q الوضع الصامت --version عرض الإصدار
أمثلة
python hikraven.py --list-interfaces
# اكتشاف الأجهزة دون فحص نشط
python hikraven.py --interface wlan0 --passive --verbose
# فحص كامل بجميع المميزات
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# حفظ التقارير في موقع مخصص
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# فحص عالي الأداء
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# فحص متحفظ
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 التقارير
توليد التقارير
# توليد جميع صيغ التقارير
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# توليد صيغة محددة
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
محتوى التقرير
الملخص التنفيذي
· إجمالي الأجهزة المكتشفة · عدد الأجهزة المعرضة للخطر · إجمالي الثغرات المكتشفة · توزيع الخطورة · نظرة عامة على درجة المخاطر
جرد الأجهزة
· عناوين IP وMAC · طراز الجهاز والشركة المصنعة · إصدارات البرامج الثابتة والبرامج · الأرقام التسلسلية · المنافذ والخدمات المفتوحة · حالة إدارة السحابة · تقييم مستوى التهديد
تفاصيل الثغرات
· معرفات CVE · درجات CVSS · تصنيفات الخطورة · الأوصاف · الأجهزة المتأثرة · إثبات المفهوم · توصيات المعالجة
🛡️ الثغرات المكتشفة