
HIKRAVEN - منصة متقدمة لتقييم أمن أنظمة Hikvision لاختبار الاختراق الاحترافي. تكتشف أكثر من 12 ثغرة CVE بما في ذلك CVE-2021-36260 (حرجة)، وتختبر بيانات الاعتماد الافتراضية، وتقوم باكتشاف الشبكة، وتنشئ تقارير أمنية احترافية. للاستخدام المصرح به في الاختبارات الأمنية فقط! 🛡️🔒
منصة متقدمة لتقييم أمن أجهزة Hikvision - الإصدار الاحترافي
المميزات • بدء سريع • التثبيت • الاستخدام • التوثيق • إخلاء المسؤولية
⚠️ إشعار قانوني مهم
[!] هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط [!]
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.
باستخدامك لهذه الأداة، فإنك توافق على:
· اختبار الأنظمة التي تمتلكها فقط أو التي لديك إذن كتابي صريح لاختبارها · الامتثال لجميع القوانين واللوائح المعمول بها · استخدام النتائج بمسؤولية والإبلاغ عن الثغرات الأمنية بشكل أخلاقي · تحمل المسؤولية القانونية الكاملة عن أفعالك
📋 جدول المحتويات
· نظرة عامة · المميزات · التثبيت · بدء سريع · دليل الاستخدام · مرجع الأوامر · التقارير · الثغرات المكتشفة · البنية المعمارية · الإعدادات · المساهمة · إخلاء المسؤولية · الترخيص
🔍 نظرة عامة
HIKRAVEN هي منصة تقييم أمني بدرجة احترافية مصممة خصيصًا لتحديد وتحليل الثغرات الأمنية في أجهزة Hikvision. صُممت لباحثي الأمن، ومختبري الاختراق، ومحترفي أمن تكنولوجيا المعلومات. توفر إمكانيات شاملة لاكتشاف الشبكة، وفحص الثغرات، وإعداد التقارير.
القدرات الرئيسية
القدرة الوصف 🔎 الاكتشاف اكتشاف شبكة سلبي ونشط مع التقاط ARP، وفحص البث المتعدد، وفحص المنافذ 🎯 البصمة تحديد تفصيلي للأجهزة بما في ذلك الطراز والبرامج الثابتة والأرقام التسلسلية وحالة السحابة 🛡️ فحص الثغرات اكتشاف أكثر من 12 ثغرة CVE معروفة بما في ذلك ثغرات حقن الأوامر الحرجة 🔑 اختبار بيانات الاعتماد اختبار آلي لأكثر من 40 مجموعة اسم مستخدم/كلمة مرور افتراضية 💥 الاستغلال اختبار استغلال آمن ومضبوط لاختبارات الاختراق المصرح بها 📊 التقارير تقارير احترافية بصيغ JSON وHTML وCSV وMarkdown 🗄️ قاعدة البيانات تخزين دائم مع تشفير لبيانات الاعتماد وسجل الفحص
✨ المميزات
🚀 الاكتشاف والاستطلاع
· التقاط ARP سلبي - اكتشاف أجهزة Hikvision دون فحص نشط · فحص البث المتعدد - اكتشاف الأجهزة عبر UDP multicast (239.255.255.250:37020) · فحص الشبكة الفرعية - مسح ping وفحص المنافذ عبر شبكات فرعية كاملة · كشف MAC OUI - تحديد أجهزة Hikvision من خلال بادئات عناوين MAC · إدارة الواجهات - دعم متعدد الواجهات مع توافق عبر المنصات · DNS عكسي - حل أسماء المضيفين تلقائيًا
🛡️ تقييم الثغرات الأمنية
· أكثر من 12 توقيع CVE - قاعدة بيانات شاملة للثغرات تشمل: · CVE-2021-36260 (حقن أوامر - حرجة) · CVE-2017-7923 (تجاوز المصادقة - عالية) · CVE-2019-11376 (كشف معلومات - عالية) · والمزيد... · اختبار بيانات الاعتماد الافتراضية - أكثر من 40 مجموعة اسم مستخدم/كلمة مرور شائعة · تحليل واجهة الويب - استخراج معلومات الأجهزة من واجهات الويب · كشف إدارة السحابة - تحديد الأجهزة المفعّلة بـ Hik-Connect · تسجيل المخاطر - حساب مستوى التهديد تلقائيًا (معلوماتي ← حرج)
💣 الاستغلال (للاستخدام المصرح به فقط)
· CVE-2021-36260 - استغلال حقن الأوامر مع وضع آمن · CVE-2017-7923 - تجاوز المصادقة وإعادة تعيين كلمة المرور · الوضع الآمن - خيارات اختبار غير مدمرة · جمع الأدلة - التقاط إثبات المفهوم
📊 التقارير الاحترافية
الصيغة حالة الاستخدام المميزات HTML تقارير تنفيذية تفاعلية، منسقة، بطاقات أجهزة، تلوين حسب الخطورة JSON تكامل API قابل للقراءة آليًا، منظم، مجموعة بيانات كاملة CSV تحليل جداول البيانات متوافق مع Excel، جاهز للجداول المحورية Markdown التوثيق قابل للقراءة، مناسب للتحكم بالإصدارات
🗄️ قاعدة البيانات والإدارة
· تخزين SQLite - قاعدة بيانات خفيفة وقابلة للنقل · بيانات اعتماد مشفرة - تشفير AES-256 للبيانات الحساسة · سجل الفحص - مسار تدقيق كامل لجميع عمليات الفحص · نسخ احتياطي تلقائي - تدوير قاعدة البيانات وضغطها · بصمة الأجهزة - معرفات فريدة لمنع التكرار
📦 التثبيت
المتطلبات الأساسية
Python 3.8 أو أحدث
pip (مدير حزم Python)
تثبيت سريع
# استنساخ المستودع
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# تثبيت التبعيات
pip install -r requirements.txt
# التحقق من التثبيت
python hikraven.py --version
التبعيات
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
ملاحظات خاصة بالمنصات
Linux/Unix:
# قد يتطلب صلاحيات الجذر لالتقاط الحزم
sudo python hikraven.py --interface eth0
# تثبيت التبعيات الإضافية
sudo apt-get install python3-scapy
Windows:
# التشغيل كمسؤول لالتقاط الحزم
python hikraven.py --interface "Ethernet"
# تثبيت Npcap لالتقاط الحزم
# التحميل من: https://npcap.com/
macOS:
# قد يتطلب sudo لالتقاط الحزم
sudo python hikraven.py --interface en0
🚀 بدء سريع
# اكتشاف الواجهة تلقائيًا وفحص الشبكة المحلية
python hikraven.py --auto-detect
# فحص شبكة فرعية محددة
python hikraven.py --subnet 192.168.1.0/24
# فحص ثغرات كامل مع إعداد تقارير
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# فحص منخفض الظهور مع تحديد معدل
python hikraven.py --interface eth0 --stealth --passive
# اختبار استغلال آمن
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 دليل الاستخدام
خيارات سطر الأوامر
الخيار الاختصار الوصف --interface -i واجهة الشبكة (مثل: eth0، wlan0) --address -a عنوان IP للواجهة --auto-detect -D اكتشاف واجهة الشبكة تلقائيًا --list-interfaces -L عرض واجهات الشبكة المتاحة --passive -p الاكتشاف السلبي فقط (التقاط ARP) --active -A الاكتشاف النشط (فحص ping، فحص المنافذ) --subnet -s الشبكة الفرعية للفحص (مثل: 192.168.1.0/24) --vuln-scan -v إجراء فحص الثغرات الأمنية --exploit -e محاولة الاستغلال (خطير!) --report -r توليد صيغ التقرير --output -o دليل الإخراج للتقارير --stealth تفعيل وضع التخفي --threads -t عدد الخيوط (الافتراضي: 100) --timeout مهلة الشبكة بالثواني (الافتراضي: 10) --config -c مسار ملف الإعدادات --verbose -V إخراج تفصيلي --quiet -q الوضع الصامت --version عرض الإصدار
أمثلة
python hikraven.py --list-interfaces
# اكتشاف الأجهزة دون فحص نشط
python hikraven.py --interface wlan0 --passive --verbose
# فحص كامل بجميع المميزات
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# حفظ التقارير في موقع مخصص
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# فحص عالي الأداء
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# فحص متحفظ
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 التقارير
توليد التقارير
# توليد جميع صيغ التقارير
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# توليد صيغة محددة
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
محتوى التقرير
الملخص التنفيذي
· إجمالي الأجهزة المكتشفة · عدد الأجهزة المعرضة للخطر · إجمالي الثغرات المكتشفة · توزيع الخطورة · نظرة عامة على درجة المخاطر
جرد الأجهزة
· عناوين IP وMAC · طراز الجهاز والشركة المصنعة · إصدارات البرامج الثابتة والبرامج · الأرقام التسلسلية · المنافذ والخدمات المفتوحة · حالة إدارة السحابة · تقييم مستوى التهديد
تفاصيل الثغرات
· معرفات CVE · درجات CVSS · تصنيفات الخطورة · الأوصاف · الأجهزة المتأثرة · إثبات المفهوم · توصيات المعالجة
🛡️ الثغرات المكتشفة
معرف CVE الخطورة درجة CVSS الوصف الفئة CVE-2021-36260 حرجة 9.8 حقن أوامر في واجهة الويب RCE CVE-2017-2824 حرجة 9.8 ثغرة تنفيذ كود عن بُعد RCE CVE-2017-7923 عالية 7.5 ثغرة تجاوز المصادقة تجاوز المصادقة CVE-2019-11376 عالية 7.8 ثغرة كشف معلومات كشف معلومات CVE-2017-7925 عالية 7.5 تجاوز المصادقة عبر مصادقة غير صحيحة تجاوز المصادقة CVE-2021-36261 عالية 7.8 ثغرة كشف معلومات كشف معلومات CVE-2023-28807 عالية 7.5 كشف تكوين الأمان كشف معلومات CVE-2014-4880 عالية 7.5 ثغرة حساب خلفي باب خلفي CVE-2022-28179 عالية 7.5 ثغرة تجاوز سعة المخزن المؤقت تلف الذاكرة CVE-2018-10321 متوسطة 6.5 ثغرة كشف معلومات كشف معلومات CVE-2020-36208 متوسطة 6.5 ثغرة حقن أوامر RCE CVE-2022-28174 متوسطة 6.1 ثغرة كشف معلومات كشف معلومات
بيانات الاعتماد الافتراضية المختبرة
تختبر الأداة تلقائيًا أكثر من 40 مجموعة بيانات اعتماد شائعة تشمل:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · والمزيد...
🏗️ البنية المعمارية
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
المكونات الأساسية
⚙️ الإعدادات
ملف الإعدادات (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 الاستخدام المتقدم
تطوير الإضافات
أنشئ إضافات مخصصة في دليل plugins/:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
تكامل API
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
تكامل CI/CD
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 الأداء
نتائج القياس
الإعداد وقت الاكتشاف وقت الفحص استخدام الذاكرة شبكة فرعية /24، 100 خيط 45ث 2د 30ث ~150MB شبكة فرعية /24، 200 خيط 25ث 1د 20ث ~250MB سلبي فقط 30ث 30ث ~50MB وضع التخفي 5د 8د ~100MB
نصائح التحسين
🤝 المساهمة
كيفية المساهمة
إعداد التطوير
# استنساخ المستودع
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# إنشاء بيئة افتراضية
python -m venv venv
source venv/bin/activate # على Windows: venv\Scripts\activate
# تثبيت تبعيات التطوير
pip install -r requirements-dev.txt
# تشغيل الاختبارات
pytest
# تشغيل المدقق
flake8 hikraven.py
الإرشادات
· اتبع دليل أسلوب PEP 8 · اكتب docstrings شاملة · أضف اختبارات وحدة للميزات الجديدة · حدّث التوثيق · ضع الأداء في الاعتبار
📝 إخلاء المسؤولية
[!] إخلاء مسؤولية قانوني مهم [!]
هذا البرنامج مقدم لأغراض تعليمية وبحثية فقط.
شروط الاستخدام
الاستخدامات المحظورة
· ❌ الوصول غير المصرح به إلى أنظمة الكمبيوتر · ❌ القرصنة الخبيثة أو الهجمات الإلكترونية · ❌ سرقة البيانات أو الوصول غير المصرح به إلى البيانات · ❌ تعطيل الخدمات · ❌ أي نشاط غير قانوني أو غير أخلاقي
الإفصاح المسؤول
إذا اكتشفت ثغرات باستخدام هذه الأداة:
📄 الترخيص
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 الاتصال والدعم
المؤلف
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
الإبلاغ عن المشكلات
· مشكلات GitHub: إنشاء مشكلة · المشكلات الأمنية: يرجى الإبلاغ بمسؤولية
🙏 شكر وتقدير
· مجتمع أبحاث الأمن · مساهمو قاعدة بيانات CVE · مطورو المكتبات مفتوحة المصدر · مجتمع اختبار الاختراق
📊 إحصائيات المشروع
صُنع بـ ❤️ لمجتمع أبحاث الأمن
⬆ العودة إلى الأعلى