
HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒
Plataforma Avanzada de Evaluación de Seguridad para Hikvision - Edición Profesional
Características • Inicio Rápido • Instalación • Uso • Documentación • Aviso Legal
⚠️ AVISO LEGAL IMPORTANTE
[!] ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS [!]
El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
Al utilizar esta herramienta, aceptas:
· Probar únicamente sistemas que poseas o para los que tengas permiso escrito explícito · Cumplir con todas las leyes y regulaciones aplicables · Usar los hallazgos de manera responsable y reportar vulnerabilidades de forma ética · Aceptar la plena responsabilidad legal por tus acciones
📋 Índice de Contenidos
· Descripción General · Características · Instalación · Inicio Rápido · Guía de Uso · Referencia de Comandos · Informes · Vulnerabilidades Detectadas · Arquitectura · Configuración · Contribuciones · Aviso Legal · Licencia
🔍 Descripción General
HIKRAVEN es una plataforma de evaluación de seguridad de nivel profesional diseñada específicamente para identificar y analizar vulnerabilidades en dispositivos Hikvision. Creada para investigadores de seguridad, testers de penetración y profesionales de seguridad informática. Proporciona capacidades integrales de descubrimiento de red, escaneo de vulnerabilidades y generación de informes.
Capacidades Clave
Capacidad Descripción 🔎 Descubrimiento Descubrimiento de red pasivo y activo con sniffing ARP, sondeo multicast y escaneo de puertos 🎯 Huella Digital Identificación detallada de dispositivos, incluyendo modelo, firmware, números de serie y estado en la nube 🛡️ Escaneo de Vulnerabilidades Detección de más de 12 CVEs conocidos, incluyendo vulnerabilidades críticas de inyección de comandos 🔑 Prueba de Credenciales Prueba automatizada de más de 40 combinaciones de usuario/contraseña por defecto 💥 Explotación Pruebas de explotación seguras y controladas para pruebas de penetración autorizadas 📊 Informes Informes profesionales en formatos JSON, HTML, CSV y Markdown 🗄️ Base de Datos Almacenamiento persistente con cifrado para credenciales e historial de escaneos
✨ Características
🚀 Descubrimiento y Reconocimiento
· Sniffing ARP Pasivo - Detecta dispositivos Hikvision sin escaneo activo · Sondeo Multicast - Descubre dispositivos mediante UDP multicast (239.255.255.250:37020) · Escaneo de Subred - Barridos ping y escaneo de puertos en subredes completas · Detección MAC OUI - Identifica dispositivos Hikvision por prefijos de dirección MAC · Gestión de Interfaces - Soporte multi-interfaz con compatibilidad multiplataforma · DNS Inverso - Resolución automática de nombres de host
🛡️ Evaluación de Vulnerabilidades
· Más de 12 Firmas CVE - Base de datos integral de vulnerabilidades que incluye: · CVE-2021-36260 (Inyección de Comandos - CRÍTICA) · CVE-2017-7923 (Omisión de Autenticación - ALTA) · CVE-2019-11376 (Divulgación de Información - ALTA) · Y más... · Prueba de Credenciales por Defecto - Más de 40 combinaciones comunes de usuario/contraseña · Análisis de Interfaz Web - Extrae información del dispositivo desde interfaces web · Detección de Gestión en la Nube - Identifica dispositivos habilitados para Hik-Connect · Puntuación de Riesgo - Cálculo automático del nivel de amenaza (INFO → CRÍTICO)
💣 Explotación (Solo Uso Autorizado)
· CVE-2021-36260 - Explotación de inyección de comandos con modo seguro · CVE-2017-7923 - Omisión de autenticación y restablecimiento de contraseña · Modo Seguro - Opciones de prueba no destructivas · Recopilación de Evidencias - Captura de prueba de concepto
📊 Informes Profesionales
Formato Caso de Uso Características HTML Informes Ejecutivos Interactivos, con estilos, tarjetas de dispositivos, colores por severidad JSON Integración API Legible por máquina, estructurado, conjunto de datos completo CSV Análisis en Hojas de Cálculo Compatible con Excel, listo para tablas dinámicas Markdown Documentación Legible, compatible con control de versiones
🗄️ Base de Datos y Gestión
· Almacenamiento SQLite - Base de datos ligera y portátil · Credenciales Cifradas - Cifrado AES-256 para datos sensibles · Historial de Escaneos - Registro de auditoría completo de todos los escaneos · Copias de Seguridad Automáticas - Rotación y compresión de la base de datos · Huella Digital de Dispositivos - Identificadores únicos para evitar duplicados
📦 Instalación
Requisitos Previos
Python 3.8 o superior
pip (gestor de paquetes de Python)
Instalación Rápida
# Clonar el repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Instalar dependencias
pip install -r requirements.txt
# Verificar la instalación
python hikraven.py --version
Dependencias
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Notas Específicas por Plataforma
Linux/Unix:
# Puede requerir privilegios de root para la captura de paquetes
sudo python hikraven.py --interface eth0
# Instalar dependencias adicionales
sudo apt-get install python3-scapy
Windows:
# Ejecutar como Administrador para la captura de paquetes
python hikraven.py --interface "Ethernet"
# Instalar Npcap para la captura de paquetes
# Descargar desde: https://npcap.com/
macOS:
# Puede requerir sudo para la captura de paquetes
sudo python hikraven.py --interface en0
🚀 Inicio Rápido
# Detección automática de interfaz y escaneo de la red local
python hikraven.py --auto-detect
# Escanear subred específica
python hikraven.py --subnet 192.168.1.0/24
# Escaneo completo de vulnerabilidades con informes
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Escaneo de bajo perfil con limitación de velocidad
python hikraven.py --interface eth0 --stealth --passive
# Pruebas de explotación seguras
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Guía de Uso
Opciones de Línea de Comandos
Opción Corta Descripción --interface -i Interfaz de red (p. ej., eth0, wlan0) --address -a Dirección IP de la interfaz --auto-detect -D Detección automática de interfaz de red --list-interfaces -L Listar interfaces de red disponibles --passive -p Solo descubrimiento pasivo (sniffing ARP) --active -A Descubrimiento activo (escaneo ping, escaneo de puertos) --subnet -s Subred a escanear (p. ej., 192.168.1.0/24) --vuln-scan -v Realizar escaneo de vulnerabilidades --exploit -e Intentar explotación (¡PELIGROSO!) --report -r Generar formato(s) de informe --output -o Directorio de salida para informes --stealth Activar modo sigiloso --threads -t Número de hilos (por defecto: 100) --timeout Tiempo de espera de red en segundos (por defecto: 10) --config -c Ruta del archivo de configuración --verbose -V Salida detallada --quiet -q Modo silencioso --version Mostrar versión
Ejemplos
python hikraven.py --list-interfaces
# Descubrir dispositivos sin escaneo activo
python hikraven.py --interface wlan0 --passive --verbose
# Escaneo completo con todas las funciones
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Guardar informes en ubicación personalizada
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# Escaneo de alto rendimiento
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# Escaneo conservador
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 Informes
Generación de Informes
# Generar todos los formatos de informe
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# Generar formato específico
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
Contenido de los Informes
Resumen Ejecutivo
· Total de dispositivos descubiertos · Número de dispositivos vulnerables · Total de vulnerabilidades encontradas · Distribución por severidad · Resumen de puntuación de riesgo
Inventario de Dispositivos
· Direcciones IP y MAC · Modelo y fabricante del dispositivo · Versiones de firmware y software · Números de serie · Puertos y servicios abiertos · Estado de gestión en la nube · Evaluación del nivel de amenaza
Detalles de Vulnerabilidades
· Identificadores CVE · Puntuaciones CVSS · Calificaciones de severidad · Descripciones · Dispositivos afectados · Prueba de concepto · Recomendaciones de remediación
🛡️ Vulnerabilidades Detectadas
ID CVE Severidad CVSS Descripción Categoría CVE-2021-36260 CRÍTICA 9.8 Inyección de comandos en la interfaz web RCE CVE-2017-2824 CRÍTICA 9.8 Vulnerabilidad de ejecución remota de código RCE CVE-2017-7923 ALTA 7.5 Vulnerabilidad de omisión de autenticación Omisión de Auth CVE-2019-11376 ALTA 7.8 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2017-7925 ALTA 7.5 Omisión de autenticación mediante autenticación incorrecta Omisión de Auth CVE-2021-36261 ALTA 7.8 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2023-28807 ALTA 7.5 Divulgación de configuración de seguridad Divulgación de Info CVE-2014-4880 ALTA 7.5 Vulnerabilidad de cuenta de puerta trasera Puerta Trasera CVE-2022-28179 ALTA 7.5 Vulnerabilidad de desbordamiento de búfer Corrupción de Memoria CVE-2018-10321 MEDIA 6.5 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2020-36208 MEDIA 6.5 Vulnerabilidad de inyección de comandos RCE CVE-2022-28174 MEDIA 6.1 Vulnerabilidad de divulgación de información Divulgación de Info
Credenciales por Defecto Probadas
La herramienta prueba automáticamente más de 40 combinaciones comunes de credenciales, incluyendo:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · Y muchas más...
🏗️ Arquitectura
┌─────────────────────────────────────────────────────────────────┐
│ Arquitectura HIKRAVEN │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Gestor de │ │ Motor de │ │ Escáner de │ │
│ │ Interfaces │───▶│Descubrimiento│───▶│Vulnerabilidades│ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Pasivo │ │ CVE │ │
│ │ Sniffing │ │Descubrimiento│ │ Detección │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Motor de │ │ Generador │ │ Gestor de │ │
│ │Explotación │───▶│ de Informes │───▶│ Base de │ │
│ └─────────────┘ └─────────────┘ │ Datos │ │
│ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Sistema de Plugins │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
Componentes Principales
⚙️ Configuración
Archivo de Configuración (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 Uso Avanzado
Desarrollo de Plugins
Crea plugins personalizados en el directorio plugins/:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Ejecutar antes de que comience el escaneo"""
pass
def post_scan(self, results):
"""Ejecutar después de que se complete el escaneo"""
pass
def on_device_discovered(self, device):
"""Se llama cuando se descubre un dispositivo"""
pass
Integración API
# Ejemplo de uso programático
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
Integración CI/CD
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 Rendimiento
Resultados de Referencia
Configuración Tiempo de Descubrimiento Tiempo de Escaneo Uso de Memoria Subred /24, 100 hilos 45s 2m 30s ~150MB Subred /24, 200 hilos 25s 1m 20s ~250MB Solo pasivo 30s 30s ~50MB Modo sigiloso 5m 8m ~100MB
Consejos de Optimización
🤝 Contribuciones
Cómo Contribuir
Configuración de Desarrollo
# Clonar repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Crear entorno virtual
python -m venv venv
source venv/bin/activate # En Windows: venv\Scripts\activate
# Instalar dependencias de desarrollo
pip install -r requirements-dev.txt
# Ejecutar pruebas
pytest
# Ejecutar linter
flake8 hikraven.py
Directrices
· Sigue la guía de estilo PEP 8 · Escribe docstrings completos · Añade pruebas unitarias para nuevas funciones · Actualiza la documentación · Ten en cuenta el rendimiento
📝 Aviso Legal
[!] AVISO LEGAL IMPORTANTE [!]
ESTE SOFTWARE SE PROPORCIONA SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN.
Términos de Uso
Usos Prohibidos
· ❌ Acceso no autorizado a sistemas informáticos · ❌ Hackeo malicioso o ciberataques · ❌ Robo de datos o acceso no autorizado a datos · ❌ Interrupción de servicios · ❌ Cualquier actividad ilegal o poco ética
Divulgación Responsable
Si descubres vulnerabilidades usando esta herramienta:
📄 Licencia
HIKRAVEN - Marco de Evaluación de Seguridad Avanzado para Hikvision
Copyright (c) 2024
Este software está licenciado SOLO para uso EDUCATIVO y de INVESTIGACIÓN.
Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia
de este software y de los archivos de documentación asociados (el "Software"), para tratar
con el Software con fines educativos y de investigación, sujeto a las siguientes
condiciones:
1. El aviso de copyright anterior y este aviso de permiso deberán incluirse en
todas las copias o partes sustanciales del Software.
2. Cualquier uso del Software debe ser únicamente con fines educativos o de investigación.
3. El uso comercial del Software está estrictamente prohibido sin el permiso
escrito previo de los autores.
4. Los autores no asumen ninguna responsabilidad por cualquier uso del Software, ya sea
legal o de otro tipo.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O
IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD,
IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS
AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA
RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE,
FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN
EL SOFTWARE.
📞 Contacto y Soporte
Autor
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
Reportar Problemas
· Problemas en GitHub: Crear Issue · Problemas de Seguridad: Por favor, repórtalos de manera responsable
🙏 Agradecimientos
· Comunidad de investigación en seguridad · Contribuyentes de la base de datos CVE · Desarrolladores de bibliotecas de código abierto · Comunidad de pruebas de penetración
📊 Estadísticas del Proyecto
Construido con ❤️ para la Comunidad de Investigación en Seguridad
⬆ Volver al Inicio