Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HIKRAVEN — HIKRAVEN - Plateforme avancée d'évaluation de la sécurité Hikvision pour les tests d'intrusion professionnels. Détecte plus de 12 CVE, dont CVE-2021-36260 (CRITIQUE), teste les identifiants par défaut, effectue la découverte réseau et génère des rapports de sécurité professionnels. Réservé aux tests de sécurité autorisés uniquement ! 🛡️🔒 | Kitploit
Outils/GitHubGitHub/sylhetyhackvenger/hikraven
ReconnaissanceScanners de VulnérabilitésSécurité IoTAttaques de Mots de PasseScan de PortsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Voir le dépôt
3219il y a 28 joursPas encore vérifié

À propos

HIKRAVEN - Plateforme avancée d'évaluation de la sécurité Hikvision pour les tests d'intrusion professionnels. Détecte plus de 12 CVE, dont CVE-2021-36260 (CRITIQUE), teste les identifiants par défaut, effectue la découverte réseau et génère des rapports de sécurité professionnels. Réservé aux tests de sécurité autorisés uniquement ! 🛡️🔒

Partager

HIKRAVEN 🛡️

Banner 1

Plateforme avancée d'évaluation de la sécurité Hikvision - Édition Professionnelle

Fonctionnalités • Démarrage rapide • Installation • Utilisation • Documentation • Avertissement


⚠️ AVIS JURIDIQUE IMPORTANT

[!] CET OUTIL EST DESTINÉ UNIQUEMENT AUX TESTS DE SÉCURITÉ AUTORISÉS [!]

L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

En utilisant cet outil, vous acceptez de :

· Tester uniquement les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite · Vous conformer à toutes les lois et réglementations applicables · Utiliser les résultats de manière responsable et signaler les vulnérabilités de façon éthique · Accepter l'entière responsabilité légale de vos actions


📋 Table des matières

· Présentation · Fonctionnalités · Installation · Démarrage rapide · Guide d'utilisation · Référence des commandes · Rapports · Vulnérabilités détectées · Architecture · Configuration · Contribution · Avertissement · Licence


🔍 Présentation

HIKRAVEN est une plateforme d'évaluation de sécurité de niveau professionnel, spécialement conçue pour identifier et analyser les vulnérabilités des appareils Hikvision. Conçue pour les chercheurs en sécurité, les testeurs d'intrusion et les professionnels de la sécurité informatique. Elle offre des capacités complètes de découverte réseau, d'analyse de vulnérabilités et de génération de rapports.

Capacités clés

Capacité Description 🔎 Découverte Découverte réseau passive et active avec reniflage ARP, sondage multicast et analyse de ports 🎯 Empreinte numérique Identification détaillée des appareils, y compris le modèle, le firmware, les numéros de série et l'état du cloud 🛡️ Analyse des vulnérabilités Détection de plus de 12 CVE connus, y compris les vulnérabilités critiques d'injection de commandes 🔑 Test des identifiants Test automatisé de plus de 40 combinaisons nom d'utilisateur/mot de passe par défaut 💥 Exploitation Tests d'exploitation sûrs et contrôlés pour les tests d'intrusion autorisés 📊 Rapports Rapports professionnels aux formats JSON, HTML, CSV et Markdown 🗄️ Base de données Stockage persistant avec chiffrement des identifiants et de l'historique des analyses


✨ Fonctionnalités

🚀 Découverte et reconnaissance

· Reniflage ARP passif - Détecte les appareils Hikvision sans analyse active · Sondage multicast - Découvre les appareils via UDP multicast (239.255.255.250:37020) · Analyse de sous-réseau - Balayages ping et analyses de ports sur des sous-réseaux entiers · Détection MAC OUI - Identifie les appareils Hikvision par préfixes d'adresses MAC · Gestion des interfaces - Prise en charge multi-interfaces avec compatibilité multiplateforme · DNS inverse - Résolution automatique des noms d'hôtes

🛡️ Évaluation des vulnérabilités

· Plus de 12 signatures CVE - Base de données complète de vulnérabilités, notamment : · CVE-2021-36260 (Injection de commandes - CRITIQUE) · CVE-2017-7923 (Contournement d'authentification - ÉLEVÉE) · CVE-2019-11376 (Divulgation d'informations - ÉLEVÉE) · Et plus encore... · Test des identifiants par défaut - Plus de 40 combinaisons courantes nom d'utilisateur/mot de passe · Analyse de l'interface web - Extraction des informations des appareils à partir des interfaces web · Détection de la gestion cloud - Identifie les appareils compatibles Hik-Connect · Score de risque - Calcul automatique du niveau de menace (INFO → CRITIQUE)

💣 Exploitation (Utilisation autorisée uniquement)

· CVE-2021-36260 - Exploitation d'injection de commandes avec mode sécurisé · CVE-2017-7923 - Contournement d'authentification et réinitialisation de mot de passe · Mode sécurisé - Options de test non destructives · Collecte de preuves - Capture de preuve de concept

📊 Rapports professionnels

Format Cas d'utilisation Fonctionnalités HTML Rapports exécutifs Interactifs, stylisés, cartes d'appareils, code couleur par sévérité JSON Intégration API Lisibles par machine, structurés, jeu de données complet CSV Analyse sur tableur Compatible Excel, prêt pour tableaux croisés dynamiques Markdown Documentation Lisible, compatible avec le contrôle de version

🗄️ Base de données et gestion

· Stockage SQLite - Base de données légère et portable · Identifiants chiffrés - Chiffrement AES-256 pour les données sensibles · Historique des analyses - Piste d'audit complète de toutes les analyses · Sauvegardes automatiques - Rotation et compression de la base de données · Empreinte numérique des appareils - Identifiants uniques pour éviter les doublons


Banner 2

📦 Installation

Prérequis

root@kitploit:~
Python 3.8 ou supérieur
pip (gestionnaire de paquets Python)

Installation rapide

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Installer les dépendances
pip install -r requirements.txt

# Vérifier l'installation
python hikraven.py --version

Dépendances

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notes spécifiques à la plateforme

Linux/Unix :

root@kitploit:~
# Peut nécessiter des privilèges root pour la capture de paquets
sudo python hikraven.py --interface eth0

# Installer les dépendances supplémentaires
sudo apt-get install python3-scapy

Windows :

root@kitploit:~
# Exécuter en tant qu'administrateur pour la capture de paquets
python hikraven.py --interface "Ethernet"

# Installer Npcap pour la capture de paquets
# Télécharger depuis : https://npcap.com/

macOS :

root@kitploit:~
# Peut nécessiter sudo pour la capture de paquets
sudo python hikraven.py --interface en0

🚀 Démarrage rapide

  1. Découverte de base
root@kitploit:~
# Détection automatique de l'interface et analyse du réseau local
python hikraven.py --auto-detect

# Analyser un sous-réseau spécifique
python hikraven.py --subnet 192.168.1.0/24
  1. Évaluation de sécurité complète
root@kitploit:~
# Analyse complète des vulnérabilités avec génération de rapport
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Mode furtif
root@kitploit:~
# Analyse discrète avec limitation de débit
python hikraven.py --interface eth0 --stealth --passive
  1. Tests d'exploitation (autorisés uniquement)
root@kitploit:~
# Tests d'exploitation sécurisés
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guide d'utilisation

Options de ligne de commande

Option Court Description --interface -i Interface réseau (ex. : eth0, wlan0) --address -a Adresse IP de l'interface --auto-detect -D Détection automatique de l'interface réseau --list-interfaces -L Liste les interfaces réseau disponibles --passive -p Découverte passive uniquement (reniflage ARP) --active -A Découverte active (balayage ping, analyse de ports) --subnet -s Sous-réseau à analyser (ex. : 192.168.1.0/24) --vuln-scan -v Effectuer une analyse des vulnérabilités --exploit -e Tenter une exploitation (DANGEREUX !) --report -r Générer le(s) format(s) de rapport --output -o Répertoire de sortie pour les rapports --stealth Activer le mode furtif --threads -t Nombre de threads (défaut : 100) --timeout Délai d'expiration réseau en secondes (défaut : 10) --config -c Chemin du fichier de configuration --verbose -V Sortie détaillée --quiet -q Mode silencieux --version Afficher la version

Exemples

  1. Lister les interfaces disponibles
root@kitploit:~
python hikraven.py --list-interfaces
  1. Découverte passive
root@kitploit:~
# Découvrir les appareils sans analyse active
python hikraven.py --interface wlan0 --passive --verbose
  1. Analyse réseau complète
root@kitploit:~
# Analyse complète avec toutes les fonctionnalités
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Répertoire de sortie personnalisé
root@kitploit:~
# Enregistrer les rapports dans un emplacement personnalisé
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. Réglage des performances
root@kitploit:~
# Analyse haute performance
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# Analyse prudente
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 Rapports

Génération de rapports

root@kitploit:~
# Générer tous les formats de rapport
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# Générer un format spécifique
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

Contenu des rapports

Résumé exécutif

· Nombre total d'appareils découverts · Nombre d'appareils vulnérables · Nombre total de vulnérabilités trouvées · Répartition par sévérité · Aperçu du score de risque

Inventaire des appareils

· Adresses IP et MAC · Modèle et fabricant de l'appareil · Versions du firmware et du logiciel · Numéros de série · Ports et services ouverts · État de la gestion cloud · Évaluation du niveau de menace

Détails des vulnérabilités

· Identifiants CVE · Scores CVSS · Niveaux de sévérité · Descriptions · Appareils concernés · Preuve de concept · Recommandations de remédiation


🛡️ Vulnérabilités détectées

ID CVE Sévérité CVSS Description Catégorie CVE-2021-36260 CRITIQUE 9.8 Injection de commandes dans l'interface web RCE CVE-2017-2824 CRITIQUE 9.8 Vulnérabilité d'exécution de code à distance RCE CVE-2017-7923 ÉLEVÉE 7.5 Vulnérabilité de contournement d'authentification Contournement d'auth. CVE-2019-11376 ÉLEVÉE 7.8 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2017-7925 ÉLEVÉE 7.5 Contournement d'authentification via une authentification inappropriée Contournement d'auth. CVE-2021-36261 ÉLEVÉE 7.8 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2023-28807 ÉLEVÉE 7.5 Divulgation de la configuration de sécurité Divulgation d'infos CVE-2014-4880 ÉLEVÉE 7.5 Vulnérabilité de compte backdoor Backdoor CVE-2022-28179 ÉLEVÉE 7.5 Vulnérabilité de débordement de tampon Corruption mémoire CVE-2018-10321 MOYENNE 6.5 Vulnérabilité de divulgation d'informations Divulgation d'infos CVE-2020-36208 MOYENNE 6.5 Vulnérabilité d'injection de commandes RCE CVE-2022-28174 MOYENNE 6.1 Vulnérabilité de divulgation d'informations Divulgation d'infos

Identifiants par défaut testés

L'outil teste automatiquement plus de 40 combinaisons d'identifiants courantes, notamment :

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · Et bien d'autres...


🏗️ Architecture

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN Architecture                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Interface  │    │  Discovery  │    │Vulnerability│         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Passive   │    │   CVE       │         │
│  │   Sniffing  │    │  Discovery  │    │  Detection  │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │Exploitation │    │   Report    │    │   Database  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Plugin System                        │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Composants principaux

  1. Gestionnaire d'interface · Détection d'interface multiplateforme · Identification MAC OUI · Collecte de statistiques d'interface
  2. Moteur de découverte · Reniflage ARP passif · Analyse active de sous-réseau · Sondage multicast · Empreinte numérique des appareils
  3. Analyseur de vulnérabilités · Correspondance des signatures CVE · Test des identifiants par défaut · Analyse de l'interface web · Score de risque
  4. Moteur d'exploitation · Mode d'exploitation sécurisé · Exploitation CVE-2021-36260 · Exploitation CVE-2017-7923 · Collecte de preuves
  5. Générateur de rapports · Prise en charge de plusieurs formats · Style professionnel · Rapports détaillés des vulnérabilités
  6. Gestionnaire de base de données · Stockage SQLite · Prise en charge du chiffrement · Sauvegardes automatiques · Historique des analyses

⚙️ Configuration

Fichier de configuration (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 Utilisation avancée

Développement de plugins

Créez des plugins personnalisés dans le répertoire plugins/ :

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Execute before scan starts"""
        pass
    
    def post_scan(self, results):
        """Execute after scan completes"""
        pass
    
    def on_device_discovered(self, device):
        """Called when a device is discovered"""
        pass

Intégration API

root@kitploit:~
# Example of programmatic usage
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

Intégration CI/CD

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 Performances

Résultats de référence

Configuration Temps de découverte Temps d'analyse Utilisation mémoire Sous-réseau /24, 100 threads 45 s 2 min 30 s ~150 Mo Sous-réseau /24, 200 threads 25 s 1 min 20 s ~250 Mo Passif uniquement 30 s 30 s ~50 Mo Mode furtif 5 min 8 min ~100 Mo

Conseils d'optimisation

  1. Vitesse réseau : · Augmentez les threads pour une analyse plus rapide · Réduisez le délai d'expiration pour les réseaux réactifs · Utilisez l'analyse active pour des résultats complets
  2. Utilisation mémoire : · Limitez la taille de la base de données dans la configuration · Utilisez la compression pour les rapports · Activez la rotation de la base de données
  3. Exigences furtives : · Activez le mode furtif · Réduisez la limite de débit · Utilisez d'abord la découverte passive

🤝 Contribution

Comment contribuer

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Apportez vos modifications
  4. Soumettez une demande d'extraction (pull request)

Configuration de développement

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# Créer un environnement virtuel
python -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate

# Installer les dépendances de développement
pip install -r requirements-dev.txt

# Exécuter les tests
pytest

# Exécuter le linter
flake8 hikraven.py

Directives

· Suivez le guide de style PEP 8 · Rédigez des docstrings complets · Ajoutez des tests unitaires pour les nouvelles fonctionnalités · Mettez à jour la documentation · Gardez les performances à l'esprit


📝 Avertissement

[!] AVERTISSEMENT JURIDIQUE IMPORTANT [!]

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE.

Conditions d'utilisation

  1. Autorisation requise : Vous devez disposer d'une autorisation écrite explicite du propriétaire de tout système que vous testez avec cet outil.
  2. Conformité légale : Vous êtes seul responsable de vous assurer que votre utilisation de cet outil est conforme à toutes les lois locales, nationales et internationales applicables.
  3. Aucune garantie : Ce logiciel est fourni « EN L'ÉTAT » sans garantie d'aucune sorte. Les auteurs ne font aucune déclaration concernant la sécurité ou l'adéquation de ce logiciel à quelque fin que ce soit.
  4. Responsabilité : Les auteurs et contributeurs ne sont pas responsables des dommages ou conséquences juridiques découlant de l'utilisation ou de la mauvaise utilisation de ce logiciel.
  5. Utilisation éthique : Cet outil doit être utilisé de manière éthique et responsable. Toute utilisation malveillante est strictement interdite.
  6. Attribution : Vous devez créditer de manière appropriée les auteurs lors de l'utilisation ou de la référence à ce logiciel.

Utilisations interdites

· ❌ Accès non autorisé à des systèmes informatiques · ❌ Piratage malveillant ou cyberattaques · ❌ Vol de données ou accès non autorisé aux données · ❌ Interruption de services · ❌ Toute activité illégale ou contraire à l'éthique

Divulgation responsable

Si vous découvrez des vulnérabilités à l'aide de cet outil :

  1. Documentez vos résultats
  2. Signalez-les de manière responsable aux parties concernées
  3. N'exploitez pas les vulnérabilités de manière malveillante
  4. Suivez les directives de divulgation responsable

📄 Licence

root@kitploit:~
HIKRAVEN - Advanced Hikvision Security Assessment Framework 
Copyright (c) 2024 

This software is licensed for EDUCATIONAL and RESEARCH use only.

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:

1. The above copyright notice and this permission notice shall be included in
   all copies or substantial portions of the Software.

2. Any use of the Software must be for educational or research purposes only.

3. Commercial use of the Software is strictly prohibited without prior
   written permission from the authors.

4. The authors assume no responsibility for any use of the Software, legal
   or otherwise.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.

📞 Contact et assistance

Auteur

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub : @THE-ERROR808

Signaler des problèmes

· Problèmes GitHub : Créer un problème · Problèmes de sécurité : Veuillez les signaler de manière responsable


🙏 Remerciements

· Communauté de recherche en sécurité · Contributeurs de la base de données CVE · Développeurs de bibliothèques open-source · Communauté de tests d'intrusion


📊 Statistiques du projet


Conçu avec ❤️ pour la communauté de recherche en sécurité

⬆ Retour en haut

Télécharger l’outil