Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HIKRAVEN — HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒 | Kitploit
Herramientas/GitHubGitHub/sylhetyhackvenger/hikraven
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTAtaques de ContraseñasEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Ver Repositorio
3219hace 28 díasAún no revisado

Acerca de

HIKRAVEN - Plataforma avanzada de evaluación de seguridad de Hikvision para pruebas de penetración profesionales. Detecta más de 12 CVEs, incluido CVE-2021-36260 (CRÍTICO), prueba credenciales predeterminadas, realiza descubrimiento de red y genera informes de seguridad profesionales. ¡Solo para pruebas de seguridad autorizadas! 🛡️🔒

Compartir

HIKRAVEN 🛡️

Banner 1

Plataforma Avanzada de Evaluación de Seguridad para Hikvision - Edición Profesional

Características • Inicio Rápido • Instalación • Uso • Documentación • Aviso Legal


⚠️ AVISO LEGAL IMPORTANTE

[!] ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS [!]

El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Al utilizar esta herramienta, aceptas:

· Probar únicamente sistemas que poseas o para los que tengas permiso escrito explícito · Cumplir con todas las leyes y regulaciones aplicables · Usar los hallazgos de manera responsable y reportar vulnerabilidades de forma ética · Aceptar la plena responsabilidad legal por tus acciones


📋 Índice de Contenidos

· Descripción General · Características · Instalación · Inicio Rápido · Guía de Uso · Referencia de Comandos · Informes · Vulnerabilidades Detectadas · Arquitectura · Configuración · Contribuciones · Aviso Legal · Licencia


🔍 Descripción General

HIKRAVEN es una plataforma de evaluación de seguridad de nivel profesional diseñada específicamente para identificar y analizar vulnerabilidades en dispositivos Hikvision. Creada para investigadores de seguridad, testers de penetración y profesionales de seguridad informática. Proporciona capacidades integrales de descubrimiento de red, escaneo de vulnerabilidades y generación de informes.

Capacidades Clave

Capacidad Descripción 🔎 Descubrimiento Descubrimiento de red pasivo y activo con sniffing ARP, sondeo multicast y escaneo de puertos 🎯 Huella Digital Identificación detallada de dispositivos, incluyendo modelo, firmware, números de serie y estado en la nube 🛡️ Escaneo de Vulnerabilidades Detección de más de 12 CVEs conocidos, incluyendo vulnerabilidades críticas de inyección de comandos 🔑 Prueba de Credenciales Prueba automatizada de más de 40 combinaciones de usuario/contraseña por defecto 💥 Explotación Pruebas de explotación seguras y controladas para pruebas de penetración autorizadas 📊 Informes Informes profesionales en formatos JSON, HTML, CSV y Markdown 🗄️ Base de Datos Almacenamiento persistente con cifrado para credenciales e historial de escaneos


✨ Características

🚀 Descubrimiento y Reconocimiento

· Sniffing ARP Pasivo - Detecta dispositivos Hikvision sin escaneo activo · Sondeo Multicast - Descubre dispositivos mediante UDP multicast (239.255.255.250:37020) · Escaneo de Subred - Barridos ping y escaneo de puertos en subredes completas · Detección MAC OUI - Identifica dispositivos Hikvision por prefijos de dirección MAC · Gestión de Interfaces - Soporte multi-interfaz con compatibilidad multiplataforma · DNS Inverso - Resolución automática de nombres de host

🛡️ Evaluación de Vulnerabilidades

· Más de 12 Firmas CVE - Base de datos integral de vulnerabilidades que incluye: · CVE-2021-36260 (Inyección de Comandos - CRÍTICA) · CVE-2017-7923 (Omisión de Autenticación - ALTA) · CVE-2019-11376 (Divulgación de Información - ALTA) · Y más... · Prueba de Credenciales por Defecto - Más de 40 combinaciones comunes de usuario/contraseña · Análisis de Interfaz Web - Extrae información del dispositivo desde interfaces web · Detección de Gestión en la Nube - Identifica dispositivos habilitados para Hik-Connect · Puntuación de Riesgo - Cálculo automático del nivel de amenaza (INFO → CRÍTICO)

💣 Explotación (Solo Uso Autorizado)

· CVE-2021-36260 - Explotación de inyección de comandos con modo seguro · CVE-2017-7923 - Omisión de autenticación y restablecimiento de contraseña · Modo Seguro - Opciones de prueba no destructivas · Recopilación de Evidencias - Captura de prueba de concepto

📊 Informes Profesionales

Formato Caso de Uso Características HTML Informes Ejecutivos Interactivos, con estilos, tarjetas de dispositivos, colores por severidad JSON Integración API Legible por máquina, estructurado, conjunto de datos completo CSV Análisis en Hojas de Cálculo Compatible con Excel, listo para tablas dinámicas Markdown Documentación Legible, compatible con control de versiones

🗄️ Base de Datos y Gestión

· Almacenamiento SQLite - Base de datos ligera y portátil · Credenciales Cifradas - Cifrado AES-256 para datos sensibles · Historial de Escaneos - Registro de auditoría completo de todos los escaneos · Copias de Seguridad Automáticas - Rotación y compresión de la base de datos · Huella Digital de Dispositivos - Identificadores únicos para evitar duplicados


Banner 2

📦 Instalación

Requisitos Previos

root@kitploit:~
Python 3.8 o superior
pip (gestor de paquetes de Python)

Instalación Rápida

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Instalar dependencias
pip install -r requirements.txt

# Verificar la instalación
python hikraven.py --version

Dependencias

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notas Específicas por Plataforma

Linux/Unix:

root@kitploit:~
# Puede requerir privilegios de root para la captura de paquetes
sudo python hikraven.py --interface eth0

# Instalar dependencias adicionales
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# Ejecutar como Administrador para la captura de paquetes
python hikraven.py --interface "Ethernet"

# Instalar Npcap para la captura de paquetes
# Descargar desde: https://npcap.com/

macOS:

root@kitploit:~
# Puede requerir sudo para la captura de paquetes
sudo python hikraven.py --interface en0

🚀 Inicio Rápido

  1. Descubrimiento Básico
root@kitploit:~
# Detección automática de interfaz y escaneo de la red local
python hikraven.py --auto-detect

# Escanear subred específica
python hikraven.py --subnet 192.168.1.0/24
  1. Evaluación de Seguridad Completa
root@kitploit:~
# Escaneo completo de vulnerabilidades con informes
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Modo Sigiloso
root@kitploit:~
# Escaneo de bajo perfil con limitación de velocidad
python hikraven.py --interface eth0 --stealth --passive
  1. Pruebas de Explotación (Solo Autorizado)
root@kitploit:~
# Pruebas de explotación seguras
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guía de Uso

Opciones de Línea de Comandos

Opción Corta Descripción --interface -i Interfaz de red (p. ej., eth0, wlan0) --address -a Dirección IP de la interfaz --auto-detect -D Detección automática de interfaz de red --list-interfaces -L Listar interfaces de red disponibles --passive -p Solo descubrimiento pasivo (sniffing ARP) --active -A Descubrimiento activo (escaneo ping, escaneo de puertos) --subnet -s Subred a escanear (p. ej., 192.168.1.0/24) --vuln-scan -v Realizar escaneo de vulnerabilidades --exploit -e Intentar explotación (¡PELIGROSO!) --report -r Generar formato(s) de informe --output -o Directorio de salida para informes --stealth Activar modo sigiloso --threads -t Número de hilos (por defecto: 100) --timeout Tiempo de espera de red en segundos (por defecto: 10) --config -c Ruta del archivo de configuración --verbose -V Salida detallada --quiet -q Modo silencioso --version Mostrar versión

Ejemplos

  1. Listar Interfaces Disponibles
root@kitploit:~
python hikraven.py --list-interfaces
  1. Descubrimiento Pasivo
root@kitploit:~
# Descubrir dispositivos sin escaneo activo
python hikraven.py --interface wlan0 --passive --verbose
  1. Escaneo de Red Completo
root@kitploit:~
# Escaneo completo con todas las funciones
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Directorio de Salida Personalizado
root@kitploit:~
# Guardar informes en ubicación personalizada
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. Ajuste de Rendimiento
root@kitploit:~
# Escaneo de alto rendimiento
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# Escaneo conservador
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 Informes

Generación de Informes

root@kitploit:~
# Generar todos los formatos de informe
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# Generar formato específico
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

Contenido de los Informes

Resumen Ejecutivo

· Total de dispositivos descubiertos · Número de dispositivos vulnerables · Total de vulnerabilidades encontradas · Distribución por severidad · Resumen de puntuación de riesgo

Inventario de Dispositivos

· Direcciones IP y MAC · Modelo y fabricante del dispositivo · Versiones de firmware y software · Números de serie · Puertos y servicios abiertos · Estado de gestión en la nube · Evaluación del nivel de amenaza

Detalles de Vulnerabilidades

· Identificadores CVE · Puntuaciones CVSS · Calificaciones de severidad · Descripciones · Dispositivos afectados · Prueba de concepto · Recomendaciones de remediación


🛡️ Vulnerabilidades Detectadas

ID CVE Severidad CVSS Descripción Categoría CVE-2021-36260 CRÍTICA 9.8 Inyección de comandos en la interfaz web RCE CVE-2017-2824 CRÍTICA 9.8 Vulnerabilidad de ejecución remota de código RCE CVE-2017-7923 ALTA 7.5 Vulnerabilidad de omisión de autenticación Omisión de Auth CVE-2019-11376 ALTA 7.8 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2017-7925 ALTA 7.5 Omisión de autenticación mediante autenticación incorrecta Omisión de Auth CVE-2021-36261 ALTA 7.8 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2023-28807 ALTA 7.5 Divulgación de configuración de seguridad Divulgación de Info CVE-2014-4880 ALTA 7.5 Vulnerabilidad de cuenta de puerta trasera Puerta Trasera CVE-2022-28179 ALTA 7.5 Vulnerabilidad de desbordamiento de búfer Corrupción de Memoria CVE-2018-10321 MEDIA 6.5 Vulnerabilidad de divulgación de información Divulgación de Info CVE-2020-36208 MEDIA 6.5 Vulnerabilidad de inyección de comandos RCE CVE-2022-28174 MEDIA 6.1 Vulnerabilidad de divulgación de información Divulgación de Info

Credenciales por Defecto Probadas

La herramienta prueba automáticamente más de 40 combinaciones comunes de credenciales, incluyendo:

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · Y muchas más...


🏗️ Arquitectura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    Arquitectura HIKRAVEN                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Gestor de  │    │   Motor de  │    │ Escáner de  │         │
│  │ Interfaces  │───▶│Descubrimiento│───▶│Vulnerabilidades│      │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Pasivo    │    │   CVE       │         │
│  │   Sniffing  │    │Descubrimiento│   │  Detección  │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │   Motor de  │    │  Generador  │    │   Gestor de │         │
│  │Explotación  │───▶│ de Informes │───▶│  Base de    │         │
│  └─────────────┘    └─────────────┘    │   Datos     │         │
│                                         └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Sistema de Plugins                    │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Componentes Principales

  1. Gestor de Interfaces · Detección de interfaces multiplataforma · Identificación MAC OUI · Recopilación de estadísticas de interfaz
  2. Motor de Descubrimiento · Sniffing ARP pasivo · Escaneo activo de subredes · Sondeo multicast · Huella digital de dispositivos
  3. Escáner de Vulnerabilidades · Coincidencia de firmas CVE · Prueba de credenciales por defecto · Análisis de interfaz web · Puntuación de riesgo
  4. Motor de Explotación · Modo de explotación seguro · Explotación de CVE-2021-36260 · Explotación de CVE-2017-7923 · Recopilación de evidencias
  5. Generador de Informes · Soporte de múltiples formatos · Estilos profesionales · Informes detallados de vulnerabilidades
  6. Gestor de Base de Datos · Almacenamiento SQLite · Soporte de cifrado · Copias de seguridad automáticas · Historial de escaneos

⚙️ Configuración

Archivo de Configuración (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 Uso Avanzado

Desarrollo de Plugins

Crea plugins personalizados en el directorio plugins/:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Ejecutar antes de que comience el escaneo"""
        pass
    
    def post_scan(self, results):
        """Ejecutar después de que se complete el escaneo"""
        pass
    
    def on_device_discovered(self, device):
        """Se llama cuando se descubre un dispositivo"""
        pass

Integración API

root@kitploit:~
# Ejemplo de uso programático
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

Integración CI/CD

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 Rendimiento

Resultados de Referencia

Configuración Tiempo de Descubrimiento Tiempo de Escaneo Uso de Memoria Subred /24, 100 hilos 45s 2m 30s ~150MB Subred /24, 200 hilos 25s 1m 20s ~250MB Solo pasivo 30s 30s ~50MB Modo sigiloso 5m 8m ~100MB

Consejos de Optimización

  1. Velocidad de Red: · Aumenta los hilos para un escaneo más rápido · Reduce el tiempo de espera para redes con buena respuesta · Usa escaneo activo para resultados completos
  2. Uso de Memoria: · Limita el tamaño de la base de datos en la configuración · Usa compresión para los informes · Activa la rotación de la base de datos
  3. Requisitos de Sigilo: · Activa el modo sigiloso · Reduce el límite de velocidad · Usa primero el descubrimiento pasivo

🤝 Contribuciones

Cómo Contribuir

  1. Haz un fork del repositorio
  2. Crea una rama de características
  3. Realiza tus cambios
  4. Envía una solicitud de extracción (pull request)

Configuración de Desarrollo

root@kitploit:~
# Clonar repositorio
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# Crear entorno virtual
python -m venv venv
source venv/bin/activate  # En Windows: venv\Scripts\activate

# Instalar dependencias de desarrollo
pip install -r requirements-dev.txt

# Ejecutar pruebas
pytest

# Ejecutar linter
flake8 hikraven.py

Directrices

· Sigue la guía de estilo PEP 8 · Escribe docstrings completos · Añade pruebas unitarias para nuevas funciones · Actualiza la documentación · Ten en cuenta el rendimiento


📝 Aviso Legal

[!] AVISO LEGAL IMPORTANTE [!]

ESTE SOFTWARE SE PROPORCIONA SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN.

Términos de Uso

  1. Autorización Requerida: Debes tener permiso escrito explícito del propietario de cualquier sistema que pruebes con esta herramienta.
  2. Cumplimiento Legal: Eres el único responsable de garantizar que tu uso de esta herramienta cumpla con todas las leyes locales, estatales, nacionales e internacionales aplicables.
  3. Sin Garantía: Este software se proporciona "TAL CUAL" sin garantía de ningún tipo. Los autores no hacen declaraciones sobre la seguridad o idoneidad de este software para ningún propósito.
  4. Responsabilidad: Los autores y colaboradores no son responsables de ningún daño o consecuencia legal derivada del uso o mal uso de este software.
  5. Uso Ético: Esta herramienta debe usarse de manera ética y responsable. Cualquier uso malicioso está estrictamente prohibido.
  6. Atribución: Debes dar el crédito apropiado a los autores al usar o hacer referencia a este software.

Usos Prohibidos

· ❌ Acceso no autorizado a sistemas informáticos · ❌ Hackeo malicioso o ciberataques · ❌ Robo de datos o acceso no autorizado a datos · ❌ Interrupción de servicios · ❌ Cualquier actividad ilegal o poco ética

Divulgación Responsable

Si descubres vulnerabilidades usando esta herramienta:

  1. Documenta tus hallazgos
  2. Repórtalos de manera responsable a las partes afectadas
  3. No explotes vulnerabilidades de forma maliciosa
  4. Sigue las directrices de divulgación responsable

📄 Licencia

root@kitploit:~
HIKRAVEN - Marco de Evaluación de Seguridad Avanzado para Hikvision 
Copyright (c) 2024 

Este software está licenciado SOLO para uso EDUCATIVO y de INVESTIGACIÓN.

Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia
de este software y de los archivos de documentación asociados (el "Software"), para tratar
con el Software con fines educativos y de investigación, sujeto a las siguientes
condiciones:

1. El aviso de copyright anterior y este aviso de permiso deberán incluirse en
   todas las copias o partes sustanciales del Software.

2. Cualquier uso del Software debe ser únicamente con fines educativos o de investigación.

3. El uso comercial del Software está estrictamente prohibido sin el permiso
   escrito previo de los autores.

4. Los autores no asumen ninguna responsabilidad por cualquier uso del Software, ya sea
   legal o de otro tipo.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O
IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD,
IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS
AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA
RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE,
FUERA DE O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTROS TRATOS EN
EL SOFTWARE.

📞 Contacto y Soporte

Autor

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808

Reportar Problemas

· Problemas en GitHub: Crear Issue · Problemas de Seguridad: Por favor, repórtalos de manera responsable


🙏 Agradecimientos

· Comunidad de investigación en seguridad · Contribuyentes de la base de datos CVE · Desarrolladores de bibliotecas de código abierto · Comunidad de pruebas de penetración


📊 Estadísticas del Proyecto


Construido con ❤️ para la Comunidad de Investigación en Seguridad

⬆ Volver al Inicio

Descargar herramienta