
HIKRAVEN - Plateforme avancée d'évaluation de la sécurité Hikvision pour les tests d'intrusion professionnels. Détecte plus de 12 CVE, dont CVE-2021-36260 (CRITIQUE), teste les identifiants par défaut, effectue la découverte réseau et génère des rapports de sécurité professionnels. Réservé aux tests de sécurité autorisés uniquement ! 🛡️🔒
Plateforme avancée d'évaluation de la sécurité Hikvision - Édition Professionnelle
Fonctionnalités • Démarrage rapide • Installation • Utilisation • Documentation • Avertissement
⚠️ AVIS JURIDIQUE IMPORTANT
[!] CET OUTIL EST DESTINÉ UNIQUEMENT AUX TESTS DE SÉCURITÉ AUTORISÉS [!]
L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
En utilisant cet outil, vous acceptez de :
· Tester uniquement les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite · Vous conformer à toutes les lois et réglementations applicables · Utiliser les résultats de manière responsable et signaler les vulnérabilités de façon éthique · Accepter l'entière responsabilité légale de vos actions
📋 Table des matières
· Présentation · Fonctionnalités · Installation · Démarrage rapide · Guide d'utilisation · Référence des commandes · Rapports · Vulnérabilités détectées · Architecture · Configuration · Contribution · Avertissement · Licence
🔍 Présentation
HIKRAVEN est une plateforme d'évaluation de sécurité de niveau professionnel, spécialement conçue pour identifier et analyser les vulnérabilités des appareils Hikvision. Conçue pour les chercheurs en sécurité, les testeurs d'intrusion et les professionnels de la sécurité informatique. Elle offre des capacités complètes de découverte réseau, d'analyse de vulnérabilités et de génération de rapports.
Capacités clés
Capacité Description 🔎 Découverte Découverte réseau passive et active avec reniflage ARP, sondage multicast et analyse de ports 🎯 Empreinte numérique Identification détaillée des appareils, y compris le modèle, le firmware, les numéros de série et l'état du cloud 🛡️ Analyse des vulnérabilités Détection de plus de 12 CVE connus, y compris les vulnérabilités critiques d'injection de commandes 🔑 Test des identifiants Test automatisé de plus de 40 combinaisons nom d'utilisateur/mot de passe par défaut 💥 Exploitation Tests d'exploitation sûrs et contrôlés pour les tests d'intrusion autorisés 📊 Rapports Rapports professionnels aux formats JSON, HTML, CSV et Markdown 🗄️ Base de données Stockage persistant avec chiffrement des identifiants et de l'historique des analyses
✨ Fonctionnalités
🚀 Découverte et reconnaissance
· Reniflage ARP passif - Détecte les appareils Hikvision sans analyse active · Sondage multicast - Découvre les appareils via UDP multicast (239.255.255.250:37020) · Analyse de sous-réseau - Balayages ping et analyses de ports sur des sous-réseaux entiers · Détection MAC OUI - Identifie les appareils Hikvision par préfixes d'adresses MAC · Gestion des interfaces - Prise en charge multi-interfaces avec compatibilité multiplateforme · DNS inverse - Résolution automatique des noms d'hôtes
🛡️ Évaluation des vulnérabilités
· Plus de 12 signatures CVE - Base de données complète de vulnérabilités, notamment : · CVE-2021-36260 (Injection de commandes - CRITIQUE) · CVE-2017-7923 (Contournement d'authentification - ÉLEVÉE) · CVE-2019-11376 (Divulgation d'informations - ÉLEVÉE) · Et plus encore... · Test des identifiants par défaut - Plus de 40 combinaisons courantes nom d'utilisateur/mot de passe · Analyse de l'interface web - Extraction des informations des appareils à partir des interfaces web · Détection de la gestion cloud - Identifie les appareils compatibles Hik-Connect · Score de risque - Calcul automatique du niveau de menace (INFO → CRITIQUE)
💣 Exploitation (Utilisation autorisée uniquement)
· CVE-2021-36260 - Exploitation d'injection de commandes avec mode sécurisé · CVE-2017-7923 - Contournement d'authentification et réinitialisation de mot de passe · Mode sécurisé - Options de test non destructives · Collecte de preuves - Capture de preuve de concept
📊 Rapports professionnels
Format Cas d'utilisation Fonctionnalités HTML Rapports exécutifs Interactifs, stylisés, cartes d'appareils, code couleur par sévérité JSON Intégration API Lisibles par machine, structurés, jeu de données complet CSV Analyse sur tableur Compatible Excel, prêt pour tableaux croisés dynamiques Markdown Documentation Lisible, compatible avec le contrôle de version
🗄️ Base de données et gestion
· Stockage SQLite - Base de données légère et portable · Identifiants chiffrés - Chiffrement AES-256 pour les données sensibles · Historique des analyses - Piste d'audit complète de toutes les analyses · Sauvegardes automatiques - Rotation et compression de la base de données · Empreinte numérique des appareils - Identifiants uniques pour éviter les doublons
📦 Installation
Prérequis
Python 3.8 ou supérieur
pip (gestionnaire de paquets Python)
Installation rapide
# Cloner le dépôt
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Installer les dépendances
pip install -r requirements.txt
# Vérifier l'installation
python hikraven.py --version
Dépendances
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Notes spécifiques à la plateforme
Linux/Unix :
# Peut nécessiter des privilèges root pour la capture de paquets
sudo python hikraven.py --interface eth0
# Installer les dépendances supplémentaires
sudo apt-get install python3-scapy
Windows :
# Exécuter en tant qu'administrateur pour la capture de paquets
python hikraven.py --interface "Ethernet"
# Installer Npcap pour la capture de paquets
# Télécharger depuis : https://npcap.com/
macOS :
# Peut nécessiter sudo pour la capture de paquets
sudo python hikraven.py --interface en0
🚀 Démarrage rapide
# Détection automatique de l'interface et analyse du réseau local
python hikraven.py --auto-detect
# Analyser un sous-réseau spécifique
python hikraven.py --subnet 192.168.1.0/24
# Analyse complète des vulnérabilités avec génération de rapport
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Analyse discrète avec limitation de débit
python hikraven.py --interface eth0 --stealth --passive
# Tests d'exploitation sécurisés
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Guide d'utilisation
Options de ligne de commande
Option Court Description --interface -i Interface réseau (ex. : eth0, wlan0) --address -a Adresse IP de l'interface --auto-detect -D Détection automatique de l'interface réseau --list-interfaces -L Liste les interfaces réseau disponibles --passive -p Découverte passive uniquement (reniflage ARP) --active -A Découverte active (balayage ping, analyse de ports) --subnet -s Sous-réseau à analyser (ex. : 192.168.1.0/24) --vuln-scan -v Effectuer une analyse des vulnérabilités --exploit -e Tenter une exploitation (DANGEREUX !) --report -r Générer le(s) format(s) de rapport --output -o Répertoire de sortie pour les rapports --stealth Activer le mode furtif --threads -t Nombre de threads (défaut : 100) --timeout Délai d'expiration réseau en secondes (défaut : 10) --config -c Chemin du fichier de configuration --verbose -V Sortie détaillée --quiet -q Mode silencieux --version Afficher la version
Exemples
python hikraven.py --list-interfaces
# Découvrir les appareils sans analyse active
python hikraven.py --interface wlan0 --passive --verbose
# Analyse complète avec toutes les fonctionnalités
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Enregistrer les rapports dans un emplacement personnalisé
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# Analyse haute performance
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# Analyse prudente
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 Rapports
Génération de rapports
# Générer tous les formats de rapport
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# Générer un format spécifique
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
Contenu des rapports
Résumé exécutif
· Nombre total d'appareils découverts · Nombre d'appareils vulnérables · Nombre total de vulnérabilités trouvées · Répartition par sévérité · Aperçu du score de risque
Inventaire des appareils
· Adresses IP et MAC · Modèle et fabricant de l'appareil · Versions du firmware et du logiciel · Numéros de série · Ports et services ouverts · État de la gestion cloud · Évaluation du niveau de menace
Détails des vulnérabilités
· Identifiants CVE · Scores CVSS · Niveaux de sévérité · Descriptions · Appareils concernés · Preuve de concept · Recommandations de remédiation
🛡️ Vulnérabilités détectées
ID CVE Sévérité CVSS Description Catégorie CVE-2021-36260 CRITIQUE 9.8 Injection de commandes dans l'interface web RCE CVE-2017-2824 CRITIQUE 9.8 Vulnérabilité d'exécution de code à distance RCE CVE-2017-7923 ÉLEVÉE 7.5 Vulnérabilité de contournement d'authentification Contournement d'auth. CVE-2019-11376 ÉLEVÉE 7.8 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2017-7925 ÉLEVÉE 7.5 Contournement d'authentification via une authentification inappropriée Contournement d'auth. CVE-2021-36261 ÉLEVÉE 7.8 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2023-28807 ÉLEVÉE 7.5 Divulgation de la configuration de sécurité Divulgation d'infos CVE-2014-4880 ÉLEVÉE 7.5 Vulnérabilité de compte backdoor Backdoor CVE-2022-28179 ÉLEVÉE 7.5 Vulnérabilité de débordement de tampon Corruption mémoire CVE-2018-10321 MOYENNE 6.5 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2020-36208 MOYENNE 6.5 Vulnérabilité d'injection de commandes RCE CVE-2022-28174 MOYENNE 6.1 Vulnérabilité de divulgation d'informations Divulgation d'infos
Identifiants par défaut testés
L'outil teste automatiquement plus de 40 combinaisons d'identifiants courantes, notamment :
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · Et bien d'autres...
🏗️ Architecture
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
Composants principaux
⚙️ Configuration
Fichier de configuration (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 Utilisation avancée
Développement de plugins
Créez des plugins personnalisés dans le répertoire plugins/ :
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
Intégration API
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
Intégration CI/CD
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 Performances
Résultats de référence
Configuration Temps de découverte Temps d'analyse Utilisation mémoire Sous-réseau /24, 100 threads 45 s 2 min 30 s ~150 Mo Sous-réseau /24, 200 threads 25 s 1 min 20 s ~250 Mo Passif uniquement 30 s 30 s ~50 Mo Mode furtif 5 min 8 min ~100 Mo
Conseils d'optimisation
🤝 Contribution
Comment contribuer
Configuration de développement
# Cloner le dépôt
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Créer un environnement virtuel
python -m venv venv
source venv/bin/activate # Sur Windows : venv\Scripts\activate
# Installer les dépendances de développement
pip install -r requirements-dev.txt
# Exécuter les tests
pytest
# Exécuter le linter
flake8 hikraven.py
Directives
· Suivez le guide de style PEP 8 · Rédigez des docstrings complets · Ajoutez des tests unitaires pour les nouvelles fonctionnalités · Mettez à jour la documentation · Gardez les performances à l'esprit
📝 Avertissement
[!] AVERTISSEMENT JURIDIQUE IMPORTANT [!]
CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE.
Conditions d'utilisation
Utilisations interdites
· ❌ Accès non autorisé à des systèmes informatiques · ❌ Piratage malveillant ou cyberattaques · ❌ Vol de données ou accès non autorisé aux données · ❌ Interruption de services · ❌ Toute activité illégale ou contraire à l'éthique
Divulgation responsable
Si vous découvrez des vulnérabilités à l'aide de cet outil :
📄 Licence
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 Contact et assistance
Auteur
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub : @THE-ERROR808
Signaler des problèmes
· Problèmes GitHub : Créer un problème · Problèmes de sécurité : Veuillez les signaler de manière responsable
🙏 Remerciements
· Communauté de recherche en sécurité · Contributeurs de la base de données CVE · Développeurs de bibliothèques open-source · Communauté de tests d'intrusion
📊 Statistiques du projet
Conçu avec ❤️ pour la communauté de recherche en sécurité
⬆ Retour en haut