
HIKRAVEN - पेशेवर पेनेट्रेशन टेस्टिंग के लिए उन्नत Hikvision सुरक्षा मूल्यांकन प्लेटफ़ॉर्म। CVE-2021-36260 (CRITICAL) सहित 12+ CVE का पता लगाता है, डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करता है, नेटवर्क डिस्कवरी करता है, और पेशेवर सुरक्षा रिपोर्ट तैयार करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए! 🛡️🔒
उन्नत Hikvision सुरक्षा मूल्यांकन प्लेटफ़ॉर्म - व्यावसायिक संस्करण
Features • Quick Start • Installation • Usage • Documentation • Disclaimer
⚠️ महत्वपूर्ण कानूनी सूचना
[!] यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है [!]
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
इस टूल का उपयोग करके, आप सहमत हैं:
· केवल उन सिस्टम का परीक्षण करें जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है · सभी लागू कानूनों और विनियमों का पालन करें · निष्कर्षों का जिम्मेदारी से उपयोग करें और कमजोरियों की नैतिक रूप से रिपोर्ट करें · अपने कार्यों की पूर्ण कानूनी जिम्मेदारी स्वीकार करें
📋 विषय-सूची
· Overview · Features · Installation · Quick Start · Usage Guide · Commands Reference · Reporting · Vulnerabilities Detected · Architecture · Configuration · Contributing · Disclaimer · License
🔍 अवलोकन
HIKRAVEN एक व्यावसायिक-ग्रेड सुरक्षा मूल्यांकन प्लेटफ़ॉर्म है जिसे विशेष रूप से Hikvision उपकरणों में कमजोरियों की पहचान और विश्लेषण के लिए डिज़ाइन किया गया है। यह सुरक्षा शोधकर्ताओं, पैठ परीक्षकों और आईटी सुरक्षा पेशेवरों के लिए बनाया गया है। यह व्यापक नेटवर्क खोज, कमजोरी स्कैनिंग और रिपोर्टिंग क्षमताएं प्रदान करता है।
मुख्य क्षमताएं
क्षमता विवरण 🔎 Discovery निष्क्रिय और सक्रिय नेटवर्क खोज ARP sniffing, multicast probing और पोर्ट स्कैनिंग के साथ 🎯 Fingerprinting विस्तृत डिवाइस पहचान जिसमें मॉडल, फर्मवेयर, सीरियल नंबर और क्लाउड स्थिति शामिल है 🛡️ Vulnerability Scan 12+ ज्ञात CVE का पता लगाना जिसमें गंभीर कमांड इंजेक्शन कमजोरियां शामिल हैं 🔑 Credential Testing 40+ डिफ़ॉल्ट उपयोगकर्ता नाम/पासवर्ड संयोजनों का स्वचालित परीक्षण 💥 Exploitation अधिकृत पैठ परीक्षण के लिए सुरक्षित और नियंत्रित शोषण परीक्षण 📊 Reporting JSON, HTML, CSV और Markdown प्रारूपों में व्यावसायिक रिपोर्ट 🗄️ Database क्रेडेंशियल्स और स्कैन इतिहास के लिए एन्क्रिप्शन के साथ स्थायी भंडारण
✨ विशेषताएं
🚀 Discovery & Reconnaissance
· Passive ARP Sniffing - सक्रिय स्कैनिंग के बिना Hikvision डिवाइस का पता लगाएं · Multicast Probing - UDP multicast (239.255.255.250:37020) के माध्यम से डिवाइस खोजें · Subnet Scanning - पूरे सबनेट में पिंग स्वीप और पोर्ट स्कैनिंग · MAC OUI Detection - MAC पता उपसर्गों द्वारा Hikvision डिवाइस की पहचान करें · Interface Management - क्रॉस-प्लेटफ़ॉर्म संगतता के साथ मल्टी-इंटरफ़ेस समर्थन · Reverse DNS - स्वचालित होस्टनाम समाधान
🛡️ Vulnerability Assessment
· 12+ CVE Signatures - व्यापक कमजोरी डेटाबेस जिसमें शामिल हैं: · CVE-2021-36260 (Command Injection - CRITICAL) · CVE-2017-7923 (Authentication Bypass - HIGH) · CVE-2019-11376 (Information Disclosure - HIGH) · और अधिक... · Default Credential Testing - 40+ सामान्य उपयोगकर्ता नाम/पासवर्ड संयोजन · Web Interface Analysis - वेब इंटरफेस से डिवाइस जानकारी निकालें · Cloud Management Detection - Hik-Connect सक्षम डिवाइस की पहचान करें · Risk Scoring - स्वचालित खतरे के स्तर की गणना (INFO → CRITICAL)
💣 Exploitation (केवल अधिकृत उपयोग)
· CVE-2021-36260 - सुरक्षित मोड के साथ कमांड इंजेक्शन शोषण · CVE-2017-7923 - प्रमाणीकरण बाईपास और पासवर्ड रीसेट · Safe Mode - गैर-विनाशकारी परीक्षण विकल्प · Evidence Collection - प्रूफ ऑफ कॉन्सेप्ट कैप्चर
📊 व्यावसायिक रिपोर्टिंग
प्रारूप उपयोग-मामला विशेषताएं HTML कार्यकारी रिपोर्ट इंटरैक्टिव, स्टाइलिश, डिवाइस कार्ड, गंभीरता रंग JSON API एकीकरण मशीन-पठनीय, संरचित, पूर्ण डेटासेट CSV स्प्रेडशीट विश्लेषण Excel-संगत, पिवट टेबल तैयार Markdown दस्तावेज़ीकरण पठनीय, संस्करण नियंत्रण अनुकूल
🗄️ Database & Management
· SQLite Storage - हल्का, पोर्टेबल डेटाबेस · Encrypted Credentials - संवेदनशील डेटा के लिए AES-256 एन्क्रिप्शन · Scan History - सभी स्कैन का पूर्ण ऑडिट ट्रेल · Automatic Backups - डेटाबेस रोटेशन और संपीड़न · Device Fingerprinting - डुप्लिकेट रोकने के लिए अद्वितीय पहचानकर्ता
📦 स्थापना
पूर्वापेक्षाएँ
Python 3.8 या उच्चतर
pip (Python पैकेज मैनेजर)
त्वरित स्थापना
# रिपॉजिटरी क्लोन करें
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# स्थापना सत्यापित करें
python hikraven.py --version
निर्भरताएं
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
प्लेटफ़ॉर्म-विशिष्ट नोट्स
Linux/Unix:
# पैकेट कैप्चर के लिए रूट विशेषाधिकारों की आवश्यकता हो सकती है
sudo python hikraven.py --interface eth0
# अतिरिक्त निर्भरताएं स्थापित करें
sudo apt-get install python3-scapy
Windows:
# पैकेट कैप्चर के लिए व्यवस्थापक के रूप में चलाएं
python hikraven.py --interface "Ethernet"
# पैकेट कैप्चर के लिए Npcap स्थापित करें
# यहां से डाउनलोड करें: https://npcap.com/
macOS:
# पैकेट कैप्चर के लिए sudo की आवश्यकता हो सकती है
sudo python hikraven.py --interface en0
🚀 त्वरित प्रारंभ
# इंटरफ़ेस स्वतः पहचानें और स्थानीय नेटवर्क स्कैन करें
python hikraven.py --auto-detect
# विशिष्ट सबनेट स्कैन करें
python hikraven.py --subnet 192.168.1.0/24
# रिपोर्टिंग के साथ पूर्ण कमजोरी स्कैन
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# दर सीमा के साथ कम-प्रोफ़ाइल स्कैनिंग
python hikraven.py --interface eth0 --stealth --passive
# सुरक्षित शोषण परीक्षण
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 उपयोग मार्गदर्शिका
कमांड लाइन विकल्प
विकल्प शॉर्ट विवरण --interface -i नेटवर्क इंटरफ़ेस (जैसे, eth0, wlan0) --address -a इंटरफ़ेस का IP पता --auto-detect -D नेटवर्क इंटरफ़ेस स्वतः पहचानें --list-interfaces -L उपलब्ध नेटवर्क इंटरफेस सूचीबद्ध करें --passive -p केवल निष्क्रिय खोज (ARP sniffing) --active -A सक्रिय खोज (पिंग स्कैन, पोर्ट स्कैन) --subnet -s स्कैन करने के लिए सबनेट (जैसे, 192.168.1.0/24) --vuln-scan -v कमजोरी स्कैनिंग करें --exploit -e शोषण का प्रयास करें (खतरनाक!) --report -r रिपोर्ट प्रारूप उत्पन्न करें --output -o रिपोर्ट के लिए आउटपुट निर्देशिका --stealth स्टील्थ मोड सक्षम करें --threads -t थ्रेड्स की संख्या (डिफ़ॉल्ट: 100) --timeout नेटवर्क टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) --config -c कॉन्फ़िगरेशन फ़ाइल पथ --verbose -V विस्तृत आउटपुट --quiet -q शांत मोड --version संस्करण दिखाएं
उदाहरण
python hikraven.py --list-interfaces
# सक्रिय स्कैनिंग के बिना डिवाइस खोजें
python hikraven.py --interface wlan0 --passive --verbose
# सभी सुविधाओं के साथ पूर्ण स्कैन
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# रिपोर्ट को कस्टम स्थान पर सहेजें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# उच्च-प्रदर्शन स्कैन
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# रूढ़िवादी स्कैन
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 रिपोर्टिंग
रिपोर्ट निर्माण
# सभी रिपोर्ट प्रारूप उत्पन्न करें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# विशिष्ट प्रारूप उत्पन्न करें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
रिपोर्ट सामग्री
कार्यकारी सारांश
· खोजे गए कुल डिवाइस · कमजोर डिवाइसों की संख्या · पाई गई कुल कमजोरियां · गंभीरता वितरण · जोखिम स्कोर अवलोकन
डिवाइस सूची