Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HIKRAVEN — HIKRAVEN - Plateforme avancée d'évaluation de la sécurité Hikvision pour les tests d'intrusion professionnels. Détecte plus de 12 CVE, dont CVE-2021-36260 (CRITIQUE), teste les identifiants par défaut, effectue la découverte réseau et génère des rapports de sécurité professionnels. Réservé aux tests de sécurité autorisés uniquement ! 🛡️🔒 | Kitploit
Outils/GitHubGitHub/sylhetyhackvenger/hikraven
ReconnaissanceScanners de VulnérabilitésSécurité IoTAttaques de Mots de PasseScan de PortsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Voir le dépôt
3246il y a 1 moisPas encore vérifié

À propos

HIKRAVEN - Plateforme avancée d'évaluation de la sécurité Hikvision pour les tests d'intrusion professionnels. Détecte plus de 12 CVE, dont CVE-2021-36260 (CRITIQUE), teste les identifiants par défaut, effectue la découverte réseau et génère des rapports de sécurité professionnels. Réservé aux tests de sécurité autorisés uniquement ! 🛡️🔒

Partager

HIKRAVEN 🛡️

Banner 1

Plateforme avancée d'évaluation de la sécurité Hikvision - Édition Professionnelle

Fonctionnalités • Démarrage rapide • Installation • Utilisation • Documentation • Avertissement


⚠️ AVIS JURIDIQUE IMPORTANT

[!] CET OUTIL EST DESTINÉ UNIQUEMENT AUX TESTS DE SÉCURITÉ AUTORISÉS [!]

L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

En utilisant cet outil, vous acceptez de :

· Tester uniquement les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite · Vous conformer à toutes les lois et réglementations applicables · Utiliser les résultats de manière responsable et signaler les vulnérabilités de façon éthique · Accepter l'entière responsabilité légale de vos actions


📋 Table des matières

· Présentation · Fonctionnalités · Installation · Démarrage rapide · Guide d'utilisation · Référence des commandes · Rapports · Vulnérabilités détectées · Architecture · Configuration · Contribution · Avertissement · Licence


🔍 Présentation

HIKRAVEN est une plateforme d'évaluation de sécurité de niveau professionnel, spécialement conçue pour identifier et analyser les vulnérabilités des appareils Hikvision. Conçue pour les chercheurs en sécurité, les testeurs d'intrusion et les professionnels de la sécurité informatique. Elle offre des capacités complètes de découverte réseau, d'analyse de vulnérabilités et de génération de rapports.

Capacités clés

Capacité Description 🔎 Découverte Découverte réseau passive et active avec reniflage ARP, sondage multicast et analyse de ports 🎯 Empreinte numérique Identification détaillée des appareils, y compris le modèle, le firmware, les numéros de série et l'état du cloud 🛡️ Analyse des vulnérabilités Détection de plus de 12 CVE connus, y compris les vulnérabilités critiques d'injection de commandes 🔑 Test des identifiants Test automatisé de plus de 40 combinaisons nom d'utilisateur/mot de passe par défaut 💥 Exploitation Tests d'exploitation sûrs et contrôlés pour les tests d'intrusion autorisés 📊 Rapports Rapports professionnels aux formats JSON, HTML, CSV et Markdown 🗄️ Base de données Stockage persistant avec chiffrement des identifiants et de l'historique des analyses


✨ Fonctionnalités

🚀 Découverte et reconnaissance

· Reniflage ARP passif - Détecte les appareils Hikvision sans analyse active · Sondage multicast - Découvre les appareils via UDP multicast (239.255.255.250:37020) · Analyse de sous-réseau - Balayages ping et analyses de ports sur des sous-réseaux entiers · Détection MAC OUI - Identifie les appareils Hikvision par préfixes d'adresses MAC · Gestion des interfaces - Prise en charge multi-interfaces avec compatibilité multiplateforme · DNS inverse - Résolution automatique des noms d'hôtes

🛡️ Évaluation des vulnérabilités

· Plus de 12 signatures CVE - Base de données complète de vulnérabilités, notamment : · CVE-2021-36260 (Injection de commandes - CRITIQUE) · CVE-2017-7923 (Contournement d'authentification - ÉLEVÉE) · CVE-2019-11376 (Divulgation d'informations - ÉLEVÉE) · Et plus encore... · Test des identifiants par défaut - Plus de 40 combinaisons courantes nom d'utilisateur/mot de passe · Analyse de l'interface web - Extraction des informations des appareils à partir des interfaces web · Détection de la gestion cloud - Identifie les appareils compatibles Hik-Connect · Score de risque - Calcul automatique du niveau de menace (INFO → CRITIQUE)

💣 Exploitation (Utilisation autorisée uniquement)

· CVE-2021-36260 - Exploitation d'injection de commandes avec mode sécurisé · CVE-2017-7923 - Contournement d'authentification et réinitialisation de mot de passe · Mode sécurisé - Options de test non destructives · Collecte de preuves - Capture de preuve de concept

📊 Rapports professionnels

Format Cas d'utilisation Fonctionnalités HTML Rapports exécutifs Interactifs, stylisés, cartes d'appareils, code couleur par sévérité JSON Intégration API Lisibles par machine, structurés, jeu de données complet CSV Analyse sur tableur Compatible Excel, prêt pour tableaux croisés dynamiques Markdown Documentation Lisible, compatible avec le contrôle de version

🗄️ Base de données et gestion

· Stockage SQLite - Base de données légère et portable · Identifiants chiffrés - Chiffrement AES-256 pour les données sensibles · Historique des analyses - Piste d'audit complète de toutes les analyses · Sauvegardes automatiques - Rotation et compression de la base de données · Empreinte numérique des appareils - Identifiants uniques pour éviter les doublons


Banner 2

📦 Installation

Prérequis

Python 3.8 ou supérieur
pip (gestionnaire de paquets Python)

Installation rapide

# Cloner le dépôt
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Installer les dépendances
pip install -r requirements.txt

# Vérifier l'installation
python hikraven.py --version

Dépendances

requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notes spécifiques à la plateforme

Linux/Unix :

# Peut nécessiter des privilèges root pour la capture de paquets
sudo python hikraven.py --interface eth0

# Installer les dépendances supplémentaires
sudo apt-get install python3-scapy

Windows :

# Exécuter en tant qu'administrateur pour la capture de paquets
python hikraven.py --interface "Ethernet"

# Installer Npcap pour la capture de paquets
# Télécharger depuis : https://npcap.com/

macOS :

# Peut nécessiter sudo pour la capture de paquets
sudo python hikraven.py --interface en0

🚀 Démarrage rapide

  1. Découverte de base
# Détection automatique de l'interface et analyse du réseau local
python hikraven.py --auto-detect

# Analyser un sous-réseau spécifique
python hikraven.py --subnet 192.168.1.0/24
  1. Évaluation de sécurité complète
# Analyse complète des vulnérabilités avec génération de rapport
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Mode furtif
# Analyse discrète avec limitation de débit
python hikraven.py --interface eth0 --stealth --passive
  1. Tests d'exploitation (autorisés uniquement)
# Tests d'exploitation sécurisés
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guide d'utilisation

Options de ligne de commande

Option Court Description --interface -i Interface réseau (ex. : eth0, wlan0) --address -a Adresse IP de l'interface --auto-detect -D Détection automatique de l'interface réseau --list-interfaces -L Liste les interfaces réseau disponibles --passive -p Découverte passive uniquement (reniflage ARP) --active -A Découverte active (balayage ping, analyse de ports) --subnet -s Sous-réseau à analyser (ex. : 192.168.1.0/24) --vuln-scan -v Effectuer une analyse des vulnérabilités --exploit -e Tenter une exploitation (DANGEREUX !) --report -r Générer le(s) format(s) de rapport --output -o Répertoire de sortie pour les rapports --stealth Activer le mode furtif --threads -t Nombre de threads (défaut : 100) --timeout Délai d'expiration réseau en secondes (défaut : 10) --config -c Chemin du fichier de configuration --verbose -V Sortie détaillée --quiet -q Mode silencieux --version Afficher la version

Exemples

  1. Lister les interfaces disponibles
python hikraven.py --list-interfaces
  1. Découverte passive
Télécharger l’outil