Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HIKRAVEN — HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒 | Kitploit
Herramientas/GitHubGitHub/sylhetyhackvenger/hikraven
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTAtaques de ContraseñasEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Ver Repositorio
3246hace 1 mesAún no revisado

Acerca de

HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒

Compartir

HIKRAVEN 🛡️

Banner 1

Plataforma Avanzada de Evaluación de Seguridad para Hikvision - Edición Profesional

Características • Inicio Rápido • Instalación • Uso • Documentación • Aviso Legal


⚠️ AVISO LEGAL IMPORTANTE

[!] ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS [!]

El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Al utilizar esta herramienta, aceptas:

· Probar únicamente sistemas que poseas o para los que tengas permiso escrito explícito · Cumplir con todas las leyes y regulaciones aplicables · Usar los hallazgos de manera responsable y reportar vulnerabilidades de forma ética · Aceptar la plena responsabilidad legal por tus acciones


📋 Índice de Contenidos

· Descripción General · Características · Instalación · Inicio Rápido · Guía de Uso · Referencia de Comandos · Informes · Vulnerabilidades Detectadas · Arquitectura · Configuración · Contribuciones · Aviso Legal · Licencia


🔍 Descripción General

HIKRAVEN es una plataforma de evaluación de seguridad de nivel profesional diseñada específicamente para identificar y analizar vulnerabilidades en dispositivos Hikvision. Creada para investigadores de seguridad, testers de penetración y profesionales de seguridad informática. Proporciona capacidades integrales de descubrimiento de red, escaneo de vulnerabilidades y generación de informes.

Capacidades Clave

Capacidad Descripción 🔎 Descubrimiento Descubrimiento de red pasivo y activo con sniffing ARP, sondeo multicast y escaneo de puertos 🎯 Huella Digital Identificación detallada de dispositivos, incluyendo modelo, firmware, números de serie y estado en la nube 🛡️ Escaneo de Vulnerabilidades Detección de más de 12 CVEs conocidos, incluyendo vulnerabilidades críticas de inyección de comandos 🔑 Prueba de Credenciales Prueba automatizada de más de 40 combinaciones de usuario/contraseña por defecto 💥 Explotación Pruebas de explotación seguras y controladas para pruebas de penetración autorizadas 📊 Informes Informes profesionales en formatos JSON, HTML, CSV y Markdown 🗄️ Base de Datos Almacenamiento persistente con cifrado para credenciales e historial de escaneos


✨ Características

🚀 Descubrimiento y Reconocimiento

· Sniffing ARP Pasivo - Detecta dispositivos Hikvision sin escaneo activo · Sondeo Multicast - Descubre dispositivos mediante UDP multicast (239.255.255.250:37020) · Escaneo de Subred - Barridos ping y escaneo de puertos en subredes completas · Detección MAC OUI - Identifica dispositivos Hikvision por prefijos de dirección MAC · Gestión de Interfaces - Soporte multi-interfaz con compatibilidad multiplataforma · DNS Inverso - Resolución automática de nombres de host

🛡️ Evaluación de Vulnerabilidades

· Más de 12 Firmas CVE - Base de datos integral de vulnerabilidades que incluye: · CVE-2021-36260 (Inyección de Comandos - CRÍTICA) · CVE-2017-7923 (Omisión de Autenticación - ALTA) · CVE-2019-11376 (Divulgación de Información - ALTA) · Y más... · Prueba de Credenciales por Defecto - Más de 40 combinaciones comunes de usuario/contraseña · Análisis de Interfaz Web - Extrae información del dispositivo desde interfaces web · Detección de Gestión en la Nube - Identifica dispositivos habilitados para Hik-Connect · Puntuación de Riesgo - Cálculo automático del nivel de amenaza (INFO → CRÍTICO)

💣 Explotación (Solo Uso Autorizado)

· CVE-2021-36260 - Explotación de inyección de comandos con modo seguro · CVE-2017-7923 - Omisión de autenticación y restablecimiento de contraseña · Modo Seguro - Opciones de prueba no destructivas · Recopilación de Evidencias - Captura de prueba de concepto

📊 Informes Profesionales

Formato Caso de Uso Características HTML Informes Ejecutivos Interactivos, con estilos, tarjetas de dispositivos, colores por severidad JSON Integración API Legible por máquina, estructurado, conjunto de datos completo CSV Análisis en Hojas de Cálculo Compatible con Excel, listo para tablas dinámicas Markdown Documentación Legible, compatible con control de versiones

🗄️ Base de Datos y Gestión

· Almacenamiento SQLite - Base de datos ligera y portátil · Credenciales Cifradas - Cifrado AES-256 para datos sensibles · Historial de Escaneos - Registro de auditoría completo de todos los escaneos · Copias de Seguridad Automáticas - Rotación y compresión de la base de datos · Huella Digital de Dispositivos - Identificadores únicos para evitar duplicados


Banner 2

📦 Instalación

Requisitos Previos

Python 3.8 o superior
pip (gestor de paquetes de Python)

Instalación Rápida

# Clonar el repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Instalar dependencias
pip install -r requirements.txt

# Verificar la instalación
python hikraven.py --version

Dependencias

requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notas Específicas por Plataforma

Linux/Unix:

# Puede requerir privilegios de root para la captura de paquetes
sudo python hikraven.py --interface eth0

# Instalar dependencias adicionales
sudo apt-get install python3-scapy

Windows:

# Ejecutar como Administrador para la captura de paquetes
python hikraven.py --interface "Ethernet"

# Instalar Npcap para la captura de paquetes
# Descargar desde: https://npcap.com/

macOS:

# Puede requerir sudo para la captura de paquetes
sudo python hikraven.py --interface en0

🚀 Inicio Rápido

  1. Descubrimiento Básico
# Detección automática de interfaz y escaneo de la red local
python hikraven.py --auto-detect

# Escanear subred específica
python hikraven.py --subnet 192.168.1.0/24
  1. Evaluación de Seguridad Completa
# Escaneo completo de vulnerabilidades con informes
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Modo Sigiloso
# Escaneo de bajo perfil con limitación de velocidad
python hikraven.py --interface eth0 --stealth --passive
  1. Pruebas de Explotación (Solo Autorizado)
# Pruebas de explotación seguras
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guía de Uso

Opciones de Línea de Comandos

Opción Corta Descripción --interface -i Interfaz de red (p. ej., eth0, wlan0) --address -a Dirección IP de la interfaz --auto-detect -D Detección automática de interfaz de red --list-interfaces -L Listar interfaces de red disponibles --passive -p Solo descubrimiento pasivo (sniffing ARP) --active -A Descubrimiento activo (escaneo ping, escaneo de puertos) --subnet -s Subred a escanear (p. ej., 192.168.1.0/24) --vuln-scan -v Realizar escaneo de vulnerabilidades --exploit -e Intentar explotación (¡PELIGROSO!) --report -r Generar formato(s) de informe --output -o Directorio de salida para informes --stealth Activar modo sigiloso --threads -t Número de hilos (por defecto: 100) --timeout Tiempo de espera de red en segundos (por defecto: 10) --config -c Ruta del archivo de configuración --verbose -V Salida detallada --quiet -q Modo silencioso --version Mostrar versión

Ejemplos

  1. Listar Interfaces Disponibles
python hikraven.py --list-interfaces
  1. Descubrimiento Pasivo
# Descubrir dispositivos sin escaneo activo
python hikraven.py --interface wlan0 --passive --verbose
  1. Escaneo de Red Completo
Descargar herramienta