
HIKRAVEN - Fortschrittliche Hikvision-Sicherheitsbewertungsplattform für professionelle Penetrationstests. Erkennt 12+ CVEs, einschließlich CVE-2021-36260 (KRITISCH), testet Standard-Anmeldedaten, führt Netzwerkerkennung durch und erstellt professionelle Sicherheitsberichte. Nur für autorisierte Sicherheitstests! 🛡️🔒
Fortgeschrittene Hikvision-Sicherheitsbewertungsplattform – Professionelle Edition
Funktionen • Schnellstart • Installation • Verwendung • Dokumentation • Haftungsausschluss
⚠️ WICHTIGER RECHTLICHER HINWEIS
[!] DIESES TOOL IST NUR FÜR AUTORISIERTE SICHERHEITSTESTS GEDACHT [!]
Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.
Durch die Verwendung dieses Tools stimmen Sie Folgendem zu:
· Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben · Halten Sie alle geltenden Gesetze und Vorschriften ein · Verwenden Sie Ergebnisse verantwortungsvoll und melden Sie Schwachstellen ethisch · Übernehmen Sie die volle rechtliche Verantwortung für Ihre Handlungen
📋 Inhaltsverzeichnis
· Überblick · Funktionen · Installation · Schnellstart · Bedienungsanleitung · Befehlsreferenz · Berichterstattung · Erkannte Schwachstellen · Architektur · Konfiguration · Mitwirken · Haftungsausschluss · Lizenz
🔍 Überblick
HIKRAVEN ist eine professionelle Sicherheitsbewertungsplattform, die speziell für die Identifizierung und Analyse von Schwachstellen in Hikvision-Geräten entwickelt wurde. Gebaut für Sicherheitsforscher, Penetrationstester und IT-Sicherheitsexperten. Sie bietet umfassende Netzwerkerkennung, Schwachstellenscans und Berichtsfunktionen.
Wichtigste Fähigkeiten
Fähigkeit Beschreibung 🔎 Erkennung Passive und aktive Netzwerkerkennung mit ARP-Sniffing, Multicast-Abfragen und Port-Scans 🎯 Fingerprinting Detaillierte Geräteidentifizierung einschließlich Modell, Firmware, Seriennummern und Cloud-Status 🛡️ Schwachstellenscan Erkennung von 12+ bekannten CVEs, einschließlich kritischer Command-Injection-Schwachstellen 🔑 Anmeldedatentest Automatisierte Tests von 40+ Standard-Benutzername/Passwort-Kombinationen 💥 Ausnutzung Sichere und kontrollierte Ausnutzungstests für autorisierte Penetrationstests 📊 Berichterstattung Professionelle Berichte in JSON-, HTML-, CSV- und Markdown-Formaten 🗄️ Datenbank Persistente Speicherung mit Verschlüsselung für Anmeldedaten und Scan-Verlauf
✨ Funktionen
🚀 Erkennung & Aufklärung
· Passives ARP-Sniffing – Hikvision-Geräte ohne aktives Scannen erkennen · Multicast-Abfragen – Geräte über UDP-Multicast entdecken (239.255.255.250:37020) · Subnetz-Scanning – Ping-Sweeps und Port-Scans über gesamte Subnetze · MAC-OUI-Erkennung – Hikvision-Geräte anhand von MAC-Adress-Präfixen identifizieren · Schnittstellenverwaltung – Multi-Schnittstellen-Unterstützung mit plattformübergreifender Kompatibilität · Reverse DNS – Automatische Hostnamen-Auflösung
🛡️ Schwachstellenbewertung
· 12+ CVE-Signaturen – Umfassende Schwachstellendatenbank einschließlich: · CVE-2021-36260 (Command Injection – KRITISCH) · CVE-2017-7923 (Authentifizierungsumgehung – HOCH) · CVE-2019-11376 (Informationsoffenlegung – HOCH) · Und mehr... · Standard-Anmeldedatentest – 40+ gängige Benutzername/Passwort-Kombinationen · Web-Interface-Analyse – Geräteinformationen aus Weboberflächen extrahieren · Cloud-Verwaltungserkennung – Identifizierung von Hik-Connect-fähigen Geräten · Risikobewertung – Automatische Berechnung der Bedrohungsstufe (INFO → KRITISCH)
💣 Ausnutzung (Nur für autorisierte Nutzung)
· CVE-2021-36260 – Command-Injection-Ausnutzung mit Sicherheitsmodus · CVE-2017-7923 – Authentifizierungsumgehung und Passwort-Reset · Sicherheitsmodus – Nicht-destruktive Testoptionen · Beweissammlung – Erfassung von Proof-of-Concept
📊 Professionelle Berichterstattung
Format Anwendungsfall Funktionen HTML Führungsberichte Interaktiv, gestylt, Gerätekarten, Schweregrad-Farbcodierung JSON API-Integration Maschinenlesbar, strukturiert, vollständiger Datensatz CSV Tabellenkalkulationsanalyse Excel-kompatibel, Pivot-Tabellen-bereit Markdown Dokumentation Lesbar, versionskontrollfreundlich
🗄️ Datenbank & Verwaltung
· SQLite-Speicher – Leichtgewichtige, portable Datenbank · Verschlüsselte Anmeldedaten – AES-256-Verschlüsselung für sensible Daten · Scan-Verlauf – Vollständiger Prüfpfad aller Scans · Automatische Backups – Datenbank-Rotation und -Komprimierung · Geräte-Fingerprinting – Eindeutige Identifikatoren zur Vermeidung von Duplikaten
📦 Installation
Voraussetzungen
Python 3.8 oder höher
pip (Python-Paketmanager)
Schnellinstallation
# Repository klonen
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Abhängigkeiten installieren
pip install -r requirements.txt
# Installation überprüfen
python hikraven.py --version
Abhängigkeiten
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Plattformspezifische Hinweise
Linux/Unix:
# Kann Root-Rechte für die Paketerfassung erfordern
sudo python hikraven.py --interface eth0
# Zusätzliche Abhängigkeiten installieren
sudo apt-get install python3-scapy
Windows:
# Als Administrator für die Paketerfassung ausführen
python hikraven.py --interface "Ethernet"
# Npcap für die Paketerfassung installieren
# Herunterladen von: https://npcap.com/
macOS:
# Kann sudo für die Paketerfassung erfordern
sudo python hikraven.py --interface en0
🚀 Schnellstart
# Schnittstelle automatisch erkennen und lokales Netzwerk scannen
python hikraven.py --auto-detect
# Bestimmtes Subnetz scannen
python hikraven.py --subnet 192.168.1.0/24
# Vollständiger Schwachstellenscan mit Berichterstattung
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Unauffälliges Scannen mit Ratenbegrenzung
python hikraven.py --interface eth0 --stealth --passive
# Sichere Ausnutzungstests
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Bedienungsanleitung
Befehlszeilenoptionen
Option Kurzform Beschreibung --interface -i Netzwerkschnittstelle (z. B. eth0, wlan0) --address -a IP-Adresse der Schnittstelle --auto-detect -D Netzwerkschnittstelle automatisch erkennen --list-interfaces -L Verfügbare Netzwerkschnittstellen auflisten --passive -p Nur passive Erkennung (ARP-Sniffing) --active -A Aktive Erkennung (Ping-Scan, Port-Scan) --subnet -s Zu scannendes Subnetz (z. B. 192.168.1.0/24) --vuln-scan -v Schwachstellenscan durchführen --exploit -e Ausnutzung versuchen (GEFÄHRLICH!) --report -r Berichtsformat(e) generieren --output -o Ausgabeverzeichnis für Berichte --stealth Stealth-Modus aktivieren --threads -t Anzahl der Threads (Standard: 100) --timeout Netzwerk-Timeout in Sekunden (Standard: 10) --config -c Pfad zur Konfigurationsdatei --verbose -V Ausführliche Ausgabe --quiet -q Ruhiger Modus --version Version anzeigen
Beispiele
python hikraven.py --list-interfaces
# Geräte ohne aktives Scannen entdecken
python hikraven.py --interface wlan0 --passive --verbose
# Vollständiger Scan mit allen Funktionen
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Berichte an benutzerdefiniertem Ort speichern
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports