
HIKRAVEN - Fortschrittliche Hikvision-Sicherheitsbewertungsplattform für professionelle Penetrationstests. Erkennt 12+ CVEs, einschließlich CVE-2021-36260 (KRITISCH), testet Standard-Anmeldedaten, führt Netzwerkerkennung durch und erstellt professionelle Sicherheitsberichte. Nur für autorisierte Sicherheitstests! 🛡️🔒
Fortgeschrittene Hikvision-Sicherheitsbewertungsplattform – Professionelle Edition
Funktionen • Schnellstart • Installation • Verwendung • Dokumentation • Haftungsausschluss
⚠️ WICHTIGER RECHTLICHER HINWEIS
[!] DIESES TOOL IST NUR FÜR AUTORISIERTE SICHERHEITSTESTS GEDACHT [!]
Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.
Durch die Verwendung dieses Tools stimmen Sie Folgendem zu:
· Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben · Halten Sie alle geltenden Gesetze und Vorschriften ein · Verwenden Sie Ergebnisse verantwortungsvoll und melden Sie Schwachstellen ethisch · Übernehmen Sie die volle rechtliche Verantwortung für Ihre Handlungen
📋 Inhaltsverzeichnis
· Überblick · Funktionen · Installation · Schnellstart · Bedienungsanleitung · Befehlsreferenz · Berichterstattung · Erkannte Schwachstellen · Architektur · Konfiguration · Mitwirken · Haftungsausschluss · Lizenz
🔍 Überblick
HIKRAVEN ist eine professionelle Sicherheitsbewertungsplattform, die speziell für die Identifizierung und Analyse von Schwachstellen in Hikvision-Geräten entwickelt wurde. Gebaut für Sicherheitsforscher, Penetrationstester und IT-Sicherheitsexperten. Sie bietet umfassende Netzwerkerkennung, Schwachstellenscans und Berichtsfunktionen.
Wichtigste Fähigkeiten
Fähigkeit Beschreibung 🔎 Erkennung Passive und aktive Netzwerkerkennung mit ARP-Sniffing, Multicast-Abfragen und Port-Scans 🎯 Fingerprinting Detaillierte Geräteidentifizierung einschließlich Modell, Firmware, Seriennummern und Cloud-Status 🛡️ Schwachstellenscan Erkennung von 12+ bekannten CVEs, einschließlich kritischer Command-Injection-Schwachstellen 🔑 Anmeldedatentest Automatisierte Tests von 40+ Standard-Benutzername/Passwort-Kombinationen 💥 Ausnutzung Sichere und kontrollierte Ausnutzungstests für autorisierte Penetrationstests 📊 Berichterstattung Professionelle Berichte in JSON-, HTML-, CSV- und Markdown-Formaten 🗄️ Datenbank Persistente Speicherung mit Verschlüsselung für Anmeldedaten und Scan-Verlauf
✨ Funktionen
🚀 Erkennung & Aufklärung
· Passives ARP-Sniffing – Hikvision-Geräte ohne aktives Scannen erkennen · Multicast-Abfragen – Geräte über UDP-Multicast entdecken (239.255.255.250:37020) · Subnetz-Scanning – Ping-Sweeps und Port-Scans über gesamte Subnetze · MAC-OUI-Erkennung – Hikvision-Geräte anhand von MAC-Adress-Präfixen identifizieren · Schnittstellenverwaltung – Multi-Schnittstellen-Unterstützung mit plattformübergreifender Kompatibilität · Reverse DNS – Automatische Hostnamen-Auflösung
🛡️ Schwachstellenbewertung
· 12+ CVE-Signaturen – Umfassende Schwachstellendatenbank einschließlich: · CVE-2021-36260 (Command Injection – KRITISCH) · CVE-2017-7923 (Authentifizierungsumgehung – HOCH) · CVE-2019-11376 (Informationsoffenlegung – HOCH) · Und mehr... · Standard-Anmeldedatentest – 40+ gängige Benutzername/Passwort-Kombinationen · Web-Interface-Analyse – Geräteinformationen aus Weboberflächen extrahieren · Cloud-Verwaltungserkennung – Identifizierung von Hik-Connect-fähigen Geräten · Risikobewertung – Automatische Berechnung der Bedrohungsstufe (INFO → KRITISCH)
💣 Ausnutzung (Nur für autorisierte Nutzung)
· CVE-2021-36260 – Command-Injection-Ausnutzung mit Sicherheitsmodus · CVE-2017-7923 – Authentifizierungsumgehung und Passwort-Reset · Sicherheitsmodus – Nicht-destruktive Testoptionen · Beweissammlung – Erfassung von Proof-of-Concept
📊 Professionelle Berichterstattung
Format Anwendungsfall Funktionen HTML Führungsberichte Interaktiv, gestylt, Gerätekarten, Schweregrad-Farbcodierung JSON API-Integration Maschinenlesbar, strukturiert, vollständiger Datensatz CSV Tabellenkalkulationsanalyse Excel-kompatibel, Pivot-Tabellen-bereit Markdown Dokumentation Lesbar, versionskontrollfreundlich
🗄️ Datenbank & Verwaltung
· SQLite-Speicher – Leichtgewichtige, portable Datenbank · Verschlüsselte Anmeldedaten – AES-256-Verschlüsselung für sensible Daten · Scan-Verlauf – Vollständiger Prüfpfad aller Scans · Automatische Backups – Datenbank-Rotation und -Komprimierung · Geräte-Fingerprinting – Eindeutige Identifikatoren zur Vermeidung von Duplikaten
📦 Installation
Voraussetzungen
Python 3.8 oder höher
pip (Python-Paketmanager)
Schnellinstallation
# Repository klonen
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Abhängigkeiten installieren
pip install -r requirements.txt
# Installation überprüfen
python hikraven.py --version
Abhängigkeiten
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Plattformspezifische Hinweise
Linux/Unix:
# Kann Root-Rechte für die Paketerfassung erfordern
sudo python hikraven.py --interface eth0
# Zusätzliche Abhängigkeiten installieren
sudo apt-get install python3-scapy
Windows:
# Als Administrator für die Paketerfassung ausführen
python hikraven.py --interface "Ethernet"
# Npcap für die Paketerfassung installieren
# Herunterladen von: https://npcap.com/
macOS:
# Kann sudo für die Paketerfassung erfordern
sudo python hikraven.py --interface en0
🚀 Schnellstart
# Schnittstelle automatisch erkennen und lokales Netzwerk scannen
python hikraven.py --auto-detect
# Bestimmtes Subnetz scannen
python hikraven.py --subnet 192.168.1.0/24
# Vollständiger Schwachstellenscan mit Berichterstattung
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Unauffälliges Scannen mit Ratenbegrenzung
python hikraven.py --interface eth0 --stealth --passive
# Sichere Ausnutzungstests
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Bedienungsanleitung
Befehlszeilenoptionen
Option Kurzform Beschreibung --interface -i Netzwerkschnittstelle (z. B. eth0, wlan0) --address -a IP-Adresse der Schnittstelle --auto-detect -D Netzwerkschnittstelle automatisch erkennen --list-interfaces -L Verfügbare Netzwerkschnittstellen auflisten --passive -p Nur passive Erkennung (ARP-Sniffing) --active -A Aktive Erkennung (Ping-Scan, Port-Scan) --subnet -s Zu scannendes Subnetz (z. B. 192.168.1.0/24) --vuln-scan -v Schwachstellenscan durchführen --exploit -e Ausnutzung versuchen (GEFÄHRLICH!) --report -r Berichtsformat(e) generieren --output -o Ausgabeverzeichnis für Berichte --stealth Stealth-Modus aktivieren --threads -t Anzahl der Threads (Standard: 100) --timeout Netzwerk-Timeout in Sekunden (Standard: 10) --config -c Pfad zur Konfigurationsdatei --verbose -V Ausführliche Ausgabe --quiet -q Ruhiger Modus --version Version anzeigen
Beispiele
python hikraven.py --list-interfaces
# Geräte ohne aktives Scannen entdecken
python hikraven.py --interface wlan0 --passive --verbose
# Vollständiger Scan mit allen Funktionen
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Berichte an benutzerdefiniertem Ort speichern
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# Hochleistungsscan
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# Konservativer Scan
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 Berichterstattung
Berichtsgenerierung
# Alle Berichtsformate generieren
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# Bestimmtes Format generieren
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
Berichtsinhalte
Führungszusammenfassung
· Gesamtzahl der entdeckten Geräte · Anzahl der verwundbaren Geräte · Gesamtzahl der gefundenen Schwachstellen · Schweregrad-Verteilung · Risikobewertungsübersicht
Geräteinventar
· IP- und MAC-Adressen · Gerätemodell und Hersteller · Firmware- und Softwareversionen · Seriennummern · Offene Ports und Dienste · Cloud-Verwaltungsstatus · Bedrohungsstufenbewertung
Schwachstellendetails
· CVE-Identifikatoren · CVSS-Scores · Schweregradeinstufungen · Beschreibungen · Betroffene Geräte · Proof of Concept · Behebungsempfehlungen
🛡️ Erkannte Schwachstellen
CVE-ID Schweregrad CVSS Beschreibung Kategorie CVE-2021-36260 KRITISCH 9.8 Command Injection in der Weboberfläche RCE CVE-2017-2824 KRITISCH 9.8 Schwachstelle für Remote-Codeausführung RCE CVE-2017-7923 HOCH 7.5 Schwachstelle zur Authentifizierungsumgehung Auth-Umgehung CVE-2019-11376 HOCH 7.8 Schwachstelle zur Informationsoffenlegung Info-Offenlegung CVE-2017-7925 HOCH 7.5 Authentifizierungsumgehung durch fehlerhafte Authentifizierung Auth-Umgehung CVE-2021-36261 HOCH 7.8 Schwachstelle zur Informationsoffenlegung Info-Offenlegung CVE-2023-28807 HOCH 7.5 Offenlegung der Sicherheitskonfiguration Info-Offenlegung CVE-2014-4880 HOCH 7.5 Hintertür-Kontoschwachstelle Hintertür CVE-2022-28179 HOCH 7.5 Pufferüberlauf-Schwachstelle Speicherkorruption CVE-2018-10321 MITTEL 6.5 Schwachstelle zur Informationsoffenlegung Info-Offenlegung CVE-2020-36208 MITTEL 6.5 Command-Injection-Schwachstelle RCE CVE-2022-28174 MITTEL 6.1 Schwachstelle zur Informationsoffenlegung Info-Offenlegung
Getestete Standard-Anmeldedaten
Das Tool testet automatisch 40+ gängige Anmeldedaten-Kombinationen, einschließlich:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · Und viele mehr...
🏗️ Architektur
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
Kernkomponenten
⚙️ Konfiguration
Konfigurationsdatei (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 Erweiterte Verwendung
Plugin-Entwicklung
Erstellen Sie benutzerdefinierte Plugins im Verzeichnis plugins/:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
API-Integration
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
CI/CD-Integration
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 Leistung
Benchmark-Ergebnisse
Konfiguration Erkennungszeit Scan-Zeit Speichernutzung /24-Subnetz, 100 Threads 45s 2m 30s ~150MB /24-Subnetz, 200 Threads 25s 1m 20s ~250MB Nur passiv 30s 30s ~50MB Stealth-Modus 5m 8m ~100MB
Optimierungstipps
🤝 Mitwirken
So tragen Sie bei
Entwicklungsumgebung
# Repository klonen
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Virtuelle Umgebung erstellen
python -m venv venv
source venv/bin/activate # Auf Windows: venv\Scripts\activate
# Entwicklungsabhängigkeiten installieren
pip install -r requirements-dev.txt
# Tests ausführen
pytest
# Linter ausführen
flake8 hikraven.py
Richtlinien
· PEP-8-Stilrichtlinien befolgen · Umfassende Docstrings schreiben · Unit-Tests für neue Funktionen hinzufügen · Dokumentation aktualisieren · Leistung im Blick behalten
📝 Haftungsausschluss
[!] WICHTIGER RECHTLICHER HAFTUNGSAUSSCHLUSS [!]
DIESE SOFTWARE WIRD NUR FÜR BILDUNGS- UND FORSCHUNGSZWECKE BEREITGESTELLT.
Nutzungsbedingungen
Verbotene Verwendungen
· ❌ Unbefugter Zugriff auf Computersysteme · ❌ Böswilliges Hacken oder Cyberangriffe · ❌ Datendiebstahl oder unbefugter Datenzugriff · ❌ Störung von Diensten · ❌ Jegliche illegale oder unethische Aktivität
Verantwortungsvolle Offenlegung
Wenn Sie mit diesem Tool Schwachstellen entdecken:
📄 Lizenz
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 Kontakt & Support
Autor
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
Probleme melden
· GitHub Issues: Issue erstellen · Sicherheitsprobleme: Bitte verantwortungsvoll melden
🙏 Danksagungen
· Sicherheitsforschungsgemeinschaft · CVE-Datenbank-Mitwirkende · Open-Source-Bibliotheksentwickler · Penetrationstest-Community
📊 Projektstatistiken
Mit ❤️ für die Sicherheitsforschungsgemeinschaft erstellt
⬆ Zurück nach oben