
HIKRAVEN - पेशेवर पेनेट्रेशन टेस्टिंग के लिए उन्नत Hikvision सुरक्षा मूल्यांकन प्लेटफ़ॉर्म। CVE-2021-36260 (CRITICAL) सहित 12+ CVE का पता लगाता है, डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करता है, नेटवर्क डिस्कवरी करता है, और पेशेवर सुरक्षा रिपोर्ट तैयार करता है। केवल अधिकृत सुरक्षा परीक्षण के लिए! 🛡️🔒
उन्नत Hikvision सुरक्षा मूल्यांकन प्लेटफ़ॉर्म - व्यावसायिक संस्करण
Features • Quick Start • Installation • Usage • Documentation • Disclaimer
⚠️ महत्वपूर्ण कानूनी सूचना
[!] यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है [!]
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
इस टूल का उपयोग करके, आप सहमत हैं:
· केवल उन सिस्टम का परीक्षण करें जिनके स्वामी आप हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है · सभी लागू कानूनों और विनियमों का पालन करें · निष्कर्षों का जिम्मेदारी से उपयोग करें और कमजोरियों की नैतिक रूप से रिपोर्ट करें · अपने कार्यों की पूर्ण कानूनी जिम्मेदारी स्वीकार करें
📋 विषय-सूची
· Overview · Features · Installation · Quick Start · Usage Guide · Commands Reference · Reporting · Vulnerabilities Detected · Architecture · Configuration · Contributing · Disclaimer · License
🔍 अवलोकन
HIKRAVEN एक व्यावसायिक-ग्रेड सुरक्षा मूल्यांकन प्लेटफ़ॉर्म है जिसे विशेष रूप से Hikvision उपकरणों में कमजोरियों की पहचान और विश्लेषण के लिए डिज़ाइन किया गया है। यह सुरक्षा शोधकर्ताओं, पैठ परीक्षकों और आईटी सुरक्षा पेशेवरों के लिए बनाया गया है। यह व्यापक नेटवर्क खोज, कमजोरी स्कैनिंग और रिपोर्टिंग क्षमताएं प्रदान करता है।
मुख्य क्षमताएं
क्षमता विवरण 🔎 Discovery निष्क्रिय और सक्रिय नेटवर्क खोज ARP sniffing, multicast probing और पोर्ट स्कैनिंग के साथ 🎯 Fingerprinting विस्तृत डिवाइस पहचान जिसमें मॉडल, फर्मवेयर, सीरियल नंबर और क्लाउड स्थिति शामिल है 🛡️ Vulnerability Scan 12+ ज्ञात CVE का पता लगाना जिसमें गंभीर कमांड इंजेक्शन कमजोरियां शामिल हैं 🔑 Credential Testing 40+ डिफ़ॉल्ट उपयोगकर्ता नाम/पासवर्ड संयोजनों का स्वचालित परीक्षण 💥 Exploitation अधिकृत पैठ परीक्षण के लिए सुरक्षित और नियंत्रित शोषण परीक्षण 📊 Reporting JSON, HTML, CSV और Markdown प्रारूपों में व्यावसायिक रिपोर्ट 🗄️ Database क्रेडेंशियल्स और स्कैन इतिहास के लिए एन्क्रिप्शन के साथ स्थायी भंडारण
✨ विशेषताएं
🚀 Discovery & Reconnaissance
· Passive ARP Sniffing - सक्रिय स्कैनिंग के बिना Hikvision डिवाइस का पता लगाएं · Multicast Probing - UDP multicast (239.255.255.250:37020) के माध्यम से डिवाइस खोजें · Subnet Scanning - पूरे सबनेट में पिंग स्वीप और पोर्ट स्कैनिंग · MAC OUI Detection - MAC पता उपसर्गों द्वारा Hikvision डिवाइस की पहचान करें · Interface Management - क्रॉस-प्लेटफ़ॉर्म संगतता के साथ मल्टी-इंटरफ़ेस समर्थन · Reverse DNS - स्वचालित होस्टनाम समाधान
🛡️ Vulnerability Assessment
· 12+ CVE Signatures - व्यापक कमजोरी डेटाबेस जिसमें शामिल हैं: · CVE-2021-36260 (Command Injection - CRITICAL) · CVE-2017-7923 (Authentication Bypass - HIGH) · CVE-2019-11376 (Information Disclosure - HIGH) · और अधिक... · Default Credential Testing - 40+ सामान्य उपयोगकर्ता नाम/पासवर्ड संयोजन · Web Interface Analysis - वेब इंटरफेस से डिवाइस जानकारी निकालें · Cloud Management Detection - Hik-Connect सक्षम डिवाइस की पहचान करें · Risk Scoring - स्वचालित खतरे के स्तर की गणना (INFO → CRITICAL)
💣 Exploitation (केवल अधिकृत उपयोग)
· CVE-2021-36260 - सुरक्षित मोड के साथ कमांड इंजेक्शन शोषण · CVE-2017-7923 - प्रमाणीकरण बाईपास और पासवर्ड रीसेट · Safe Mode - गैर-विनाशकारी परीक्षण विकल्प · Evidence Collection - प्रूफ ऑफ कॉन्सेप्ट कैप्चर
📊 व्यावसायिक रिपोर्टिंग
प्रारूप उपयोग-मामला विशेषताएं HTML कार्यकारी रिपोर्ट इंटरैक्टिव, स्टाइलिश, डिवाइस कार्ड, गंभीरता रंग JSON API एकीकरण मशीन-पठनीय, संरचित, पूर्ण डेटासेट CSV स्प्रेडशीट विश्लेषण Excel-संगत, पिवट टेबल तैयार Markdown दस्तावेज़ीकरण पठनीय, संस्करण नियंत्रण अनुकूल
🗄️ Database & Management
· SQLite Storage - हल्का, पोर्टेबल डेटाबेस · Encrypted Credentials - संवेदनशील डेटा के लिए AES-256 एन्क्रिप्शन · Scan History - सभी स्कैन का पूर्ण ऑडिट ट्रेल · Automatic Backups - डेटाबेस रोटेशन और संपीड़न · Device Fingerprinting - डुप्लिकेट रोकने के लिए अद्वितीय पहचानकर्ता
📦 स्थापना
पूर्वापेक्षाएँ
Python 3.8 या उच्चतर
pip (Python पैकेज मैनेजर)
त्वरित स्थापना
# रिपॉजिटरी क्लोन करें
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# स्थापना सत्यापित करें
python hikraven.py --version
निर्भरताएं
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
प्लेटफ़ॉर्म-विशिष्ट नोट्स
Linux/Unix:
# पैकेट कैप्चर के लिए रूट विशेषाधिकारों की आवश्यकता हो सकती है
sudo python hikraven.py --interface eth0
# अतिरिक्त निर्भरताएं स्थापित करें
sudo apt-get install python3-scapy
Windows:
# पैकेट कैप्चर के लिए व्यवस्थापक के रूप में चलाएं
python hikraven.py --interface "Ethernet"
# पैकेट कैप्चर के लिए Npcap स्थापित करें
# यहां से डाउनलोड करें: https://npcap.com/
macOS:
# पैकेट कैप्चर के लिए sudo की आवश्यकता हो सकती है
sudo python hikraven.py --interface en0
🚀 त्वरित प्रारंभ
# इंटरफ़ेस स्वतः पहचानें और स्थानीय नेटवर्क स्कैन करें
python hikraven.py --auto-detect
# विशिष्ट सबनेट स्कैन करें
python hikraven.py --subnet 192.168.1.0/24
# रिपोर्टिंग के साथ पूर्ण कमजोरी स्कैन
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# दर सीमा के साथ कम-प्रोफ़ाइल स्कैनिंग
python hikraven.py --interface eth0 --stealth --passive
# सुरक्षित शोषण परीक्षण
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 उपयोग मार्गदर्शिका
कमांड लाइन विकल्प
विकल्प शॉर्ट विवरण --interface -i नेटवर्क इंटरफ़ेस (जैसे, eth0, wlan0) --address -a इंटरफ़ेस का IP पता --auto-detect -D नेटवर्क इंटरफ़ेस स्वतः पहचानें --list-interfaces -L उपलब्ध नेटवर्क इंटरफेस सूचीबद्ध करें --passive -p केवल निष्क्रिय खोज (ARP sniffing) --active -A सक्रिय खोज (पिंग स्कैन, पोर्ट स्कैन) --subnet -s स्कैन करने के लिए सबनेट (जैसे, 192.168.1.0/24) --vuln-scan -v कमजोरी स्कैनिंग करें --exploit -e शोषण का प्रयास करें (खतरनाक!) --report -r रिपोर्ट प्रारूप उत्पन्न करें --output -o रिपोर्ट के लिए आउटपुट निर्देशिका --stealth स्टील्थ मोड सक्षम करें --threads -t थ्रेड्स की संख्या (डिफ़ॉल्ट: 100) --timeout नेटवर्क टाइमआउट सेकंड में (डिफ़ॉल्ट: 10) --config -c कॉन्फ़िगरेशन फ़ाइल पथ --verbose -V विस्तृत आउटपुट --quiet -q शांत मोड --version संस्करण दिखाएं
उदाहरण
python hikraven.py --list-interfaces
# सक्रिय स्कैनिंग के बिना डिवाइस खोजें
python hikraven.py --interface wlan0 --passive --verbose
# सभी सुविधाओं के साथ पूर्ण स्कैन
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# रिपोर्ट को कस्टम स्थान पर सहेजें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# उच्च-प्रदर्शन स्कैन
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# रूढ़िवादी स्कैन
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 रिपोर्टिंग
रिपोर्ट निर्माण
# सभी रिपोर्ट प्रारूप उत्पन्न करें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# विशिष्ट प्रारूप उत्पन्न करें
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
रिपोर्ट सामग्री
कार्यकारी सारांश
· खोजे गए कुल डिवाइस · कमजोर डिवाइसों की संख्या · पाई गई कुल कमजोरियां · गंभीरता वितरण · जोखिम स्कोर अवलोकन
डिवाइस सूची
· IP और MAC पते · डिवाइस मॉडल और निर्माता · फर्मवेयर और सॉफ़्टवेयर संस्करण · सीरियल नंबर · खुले पोर्ट और सेवाएं · क्लाउड प्रबंधन स्थिति · खतरे के स्तर का आकलन
कमजोरी विवरण
· CVE पहचानकर्ता · CVSS स्कोर · गंभीरता रेटिंग · विवरण · प्रभावित डिवाइस · प्रूफ ऑफ कॉन्सेप्ट · उपचार अनुशंसाएं
🛡️ पाई गई कमजोरियां
CVE ID गंभीरता CVSS विवरण श्रेणी CVE-2021-36260 CRITICAL 9.8 वेब इंटरफ़ेस में कमांड इंजेक्शन RCE CVE-2017-2824 CRITICAL 9.8 दूरस्थ कोड निष्पादन कमजोरी RCE CVE-2017-7923 HIGH 7.5 प्रमाणीकरण बाईपास कमजोरी Auth Bypass CVE-2019-11376 HIGH 7.8 सूचना प्रकटीकरण कमजोरी Info Disclosure CVE-2017-7925 HIGH 7.5 अनुचित प्रमाणीकरण के माध्यम से प्रमाणीकरण बाईपास Auth Bypass CVE-2021-36261 HIGH 7.8 सूचना प्रकटीकरण कमजोरी Info Disclosure CVE-2023-28807 HIGH 7.5 सुरक्षा कॉन्फ़िगरेशन प्रकटीकरण Info Disclosure CVE-2014-4880 HIGH 7.5 बैकडोर खाता कमजोरी Backdoor CVE-2022-28179 HIGH 7.5 बफर ओवरफ्लो कमजोरी Memory Corruption CVE-2018-10321 MEDIUM 6.5 सूचना प्रकटीकरण कमजोरी Info Disclosure CVE-2020-36208 MEDIUM 6.5 कमांड इंजेक्शन कमजोरी RCE CVE-2022-28174 MEDIUM 6.1 सूचना प्रकटीकरण कमजोरी Info Disclosure
परीक्षण किए गए डिफ़ॉल्ट क्रेडेंशियल्स
टूल स्वचालित रूप से 40+ सामान्य क्रेडेंशियल संयोजनों का परीक्षण करता है जिनमें शामिल हैं:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · और भी कई...
🏗️ आर्किटेक्चर
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
मुख्य घटक
⚙️ कॉन्फ़िगरेशन
कॉन्फ़िगरेशन फ़ाइल (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 उन्नत उपयोग
प्लगइन विकास
plugins/ निर्देशिका में कस्टम प्लगइन बनाएं:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
API एकीकरण
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
CI/CD एकीकरण
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 प्रदर्शन
बेंचमार्क परिणाम
कॉन्फ़िगरेशन खोज समय स्कैन समय मेमोरी उपयोग /24 सबनेट, 100 थ्रेड्स 45s 2m 30s ~150MB /24 सबनेट, 200 थ्रेड्स 25s 1m 20s ~250MB केवल निष्क्रिय 30s 30s ~50MB स्टील्थ मोड 5m 8m ~100MB
अनुकूलन युक्तियाँ
🤝 योगदान
योगदान कैसे करें
विकास सेटअप
# रिपॉजिटरी क्लोन करें
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# वर्चुअल वातावरण बनाएं
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# डेव निर्भरताएं स्थापित करें
pip install -r requirements-dev.txt
# परीक्षण चलाएं
pytest
# लिंटर चलाएं
flake8 hikraven.py
दिशानिर्देश
· PEP 8 शैली गाइड का पालन करें · व्यापक docstrings लिखें · नई सुविधाओं के लिए यूनिट परीक्षण जोड़ें · दस्तावेज़ीकरण अपडेट करें · प्रदर्शन को ध्यान में रखें
📝 अस्वीकरण
[!] महत्वपूर्ण कानूनी अस्वीकरण [!]
यह सॉफ़्टवेयर केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
उपयोग की शर्तें
निषिद्ध उपयोग
· ❌ कंप्यूटर सिस्टम तक अनधिकृत पहुंच · ❌ दुर्भावनापूर्ण हैकिंग या साइबर हमले · ❌ डेटा चोरी या अनधिकृत डेटा एक्सेस · ❌ सेवाओं में व्यवधान · ❌ कोई भी अवैध या अनैतिक गतिविधि
जिम्मेदार प्रकटीकरण
यदि आप इस टूल का उपयोग करके कमजोरियां खोजते हैं:
📄 लाइसेंस
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 संपर्क और समर्थन
लेखक
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
समस्याओं की रिपोर्टिंग
· GitHub Issues: Create Issue · सुरक्षा मुद्दे: कृपया जिम्मेदारी से रिपोर्ट करें
🙏 आभार
· सुरक्षा अनुसंधान समुदाय · CVE डेटाबेस योगदानकर्ता · ओपन-सोर्स लाइब्रेरी डेवलपर्स · पैठ परीक्षण समुदाय
📊 परियोजना आँकड़े
सुरक्षा अनुसंधान समुदाय के लिए ❤️ के साथ निर्मित
⬆ Back to Top