
HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒
Plataforma Avanzada de Evaluación de Seguridad para Hikvision - Edición Profesional
Características • Inicio Rápido • Instalación • Uso • Documentación • Aviso Legal
⚠️ AVISO LEGAL IMPORTANTE
[!] ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS [!]
El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
Al utilizar esta herramienta, aceptas:
· Probar únicamente sistemas que poseas o para los que tengas permiso escrito explícito · Cumplir con todas las leyes y regulaciones aplicables · Usar los hallazgos de manera responsable y reportar vulnerabilidades de forma ética · Aceptar la plena responsabilidad legal por tus acciones
📋 Índice de Contenidos
· Descripción General · Características · Instalación · Inicio Rápido · Guía de Uso · Referencia de Comandos · Informes · Vulnerabilidades Detectadas · Arquitectura · Configuración · Contribuciones · Aviso Legal · Licencia
🔍 Descripción General
HIKRAVEN es una plataforma de evaluación de seguridad de nivel profesional diseñada específicamente para identificar y analizar vulnerabilidades en dispositivos Hikvision. Creada para investigadores de seguridad, testers de penetración y profesionales de seguridad informática. Proporciona capacidades integrales de descubrimiento de red, escaneo de vulnerabilidades y generación de informes.
Capacidades Clave
Capacidad Descripción 🔎 Descubrimiento Descubrimiento de red pasivo y activo con sniffing ARP, sondeo multicast y escaneo de puertos 🎯 Huella Digital Identificación detallada de dispositivos, incluyendo modelo, firmware, números de serie y estado en la nube 🛡️ Escaneo de Vulnerabilidades Detección de más de 12 CVEs conocidos, incluyendo vulnerabilidades críticas de inyección de comandos 🔑 Prueba de Credenciales Prueba automatizada de más de 40 combinaciones de usuario/contraseña por defecto 💥 Explotación Pruebas de explotación seguras y controladas para pruebas de penetración autorizadas 📊 Informes Informes profesionales en formatos JSON, HTML, CSV y Markdown 🗄️ Base de Datos Almacenamiento persistente con cifrado para credenciales e historial de escaneos
✨ Características
🚀 Descubrimiento y Reconocimiento
· Sniffing ARP Pasivo - Detecta dispositivos Hikvision sin escaneo activo · Sondeo Multicast - Descubre dispositivos mediante UDP multicast (239.255.255.250:37020) · Escaneo de Subred - Barridos ping y escaneo de puertos en subredes completas · Detección MAC OUI - Identifica dispositivos Hikvision por prefijos de dirección MAC · Gestión de Interfaces - Soporte multi-interfaz con compatibilidad multiplataforma · DNS Inverso - Resolución automática de nombres de host
🛡️ Evaluación de Vulnerabilidades
· Más de 12 Firmas CVE - Base de datos integral de vulnerabilidades que incluye: · CVE-2021-36260 (Inyección de Comandos - CRÍTICA) · CVE-2017-7923 (Omisión de Autenticación - ALTA) · CVE-2019-11376 (Divulgación de Información - ALTA) · Y más... · Prueba de Credenciales por Defecto - Más de 40 combinaciones comunes de usuario/contraseña · Análisis de Interfaz Web - Extrae información del dispositivo desde interfaces web · Detección de Gestión en la Nube - Identifica dispositivos habilitados para Hik-Connect · Puntuación de Riesgo - Cálculo automático del nivel de amenaza (INFO → CRÍTICO)
💣 Explotación (Solo Uso Autorizado)
· CVE-2021-36260 - Explotación de inyección de comandos con modo seguro · CVE-2017-7923 - Omisión de autenticación y restablecimiento de contraseña · Modo Seguro - Opciones de prueba no destructivas · Recopilación de Evidencias - Captura de prueba de concepto
📊 Informes Profesionales
Formato Caso de Uso Características HTML Informes Ejecutivos Interactivos, con estilos, tarjetas de dispositivos, colores por severidad JSON Integración API Legible por máquina, estructurado, conjunto de datos completo CSV Análisis en Hojas de Cálculo Compatible con Excel, listo para tablas dinámicas Markdown Documentación Legible, compatible con control de versiones
🗄️ Base de Datos y Gestión
· Almacenamiento SQLite - Base de datos ligera y portátil · Credenciales Cifradas - Cifrado AES-256 para datos sensibles · Historial de Escaneos - Registro de auditoría completo de todos los escaneos · Copias de Seguridad Automáticas - Rotación y compresión de la base de datos · Huella Digital de Dispositivos - Identificadores únicos para evitar duplicados
📦 Instalación
Requisitos Previos
Python 3.8 o superior
pip (gestor de paquetes de Python)
Instalación Rápida
# Clonar el repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Instalar dependencias
pip install -r requirements.txt
# Verificar la instalación
python hikraven.py --version
Dependencias
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Notas Específicas por Plataforma
Linux/Unix:
# Puede requerir privilegios de root para la captura de paquetes
sudo python hikraven.py --interface eth0
# Instalar dependencias adicionales
sudo apt-get install python3-scapy
Windows:
# Ejecutar como Administrador para la captura de paquetes
python hikraven.py --interface "Ethernet"
# Instalar Npcap para la captura de paquetes
# Descargar desde: https://npcap.com/
macOS:
# Puede requerir sudo para la captura de paquetes
sudo python hikraven.py --interface en0
🚀 Inicio Rápido
# Detección automática de interfaz y escaneo de la red local
python hikraven.py --auto-detect
# Escanear subred específica
python hikraven.py --subnet 192.168.1.0/24
# Escaneo completo de vulnerabilidades con informes
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Escaneo de bajo perfil con limitación de velocidad
python hikraven.py --interface eth0 --stealth --passive
# Pruebas de explotación seguras
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Guía de Uso
Opciones de Línea de Comandos
Opción Corta Descripción --interface -i Interfaz de red (p. ej., eth0, wlan0) --address -a Dirección IP de la interfaz --auto-detect -D Detección automática de interfaz de red --list-interfaces -L Listar interfaces de red disponibles --passive -p Solo descubrimiento pasivo (sniffing ARP) --active -A Descubrimiento activo (escaneo ping, escaneo de puertos) --subnet -s Subred a escanear (p. ej., 192.168.1.0/24) --vuln-scan -v Realizar escaneo de vulnerabilidades --exploit -e Intentar explotación (¡PELIGROSO!) --report -r Generar formato(s) de informe --output -o Directorio de salida para informes --stealth Activar modo sigiloso --threads -t Número de hilos (por defecto: 100) --timeout Tiempo de espera de red en segundos (por defecto: 10) --config -c Ruta del archivo de configuración --verbose -V Salida detallada --quiet -q Modo silencioso --version Mostrar versión
Ejemplos
python hikraven.py --list-interfaces
# Descubrir dispositivos sin escaneo activo
python hikraven.py --interface wlan0 --passive --verbose