Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HIKRAVEN — # HIKRAVEN - Piattaforma avanzata di valutazione della sicurezza Hikvision per test di penetrazione professionali. Rileva oltre 12 CVE, inclusi CVE-2021-36260 (CRITICO), verifica le credenziali predefinite, esegue la scoperta di rete e genera report di sicurezza professionali. Solo per test di sicurezza autorizzati! 🛡️🔒 | Kitploit
Strumenti/GitHubGitHub/sylhetyhackvenger/hikraven
RicognizioneScanner di VulnerabilitàSicurezza IoTAttacchi alle PasswordScansione PorteExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Vedi Repository
321928 giorni faNon ancora revisionato

Informazioni

# HIKRAVEN - Piattaforma avanzata di valutazione della sicurezza Hikvision per test di penetrazione professionali. Rileva oltre 12 CVE, inclusi CVE-2021-36260 (CRITICO), verifica le credenziali predefinite, esegue la scoperta di rete e genera report di sicurezza professionali. Solo per test di sicurezza autorizzati! 🛡️🔒

Condividi

HIKRAVEN 🛡️

Banner 1

Piattaforma Avanzata di Valutazione della Sicurezza Hikvision - Edizione Professionale

Caratteristiche • Avvio Rapido • Installazione • Utilizzo • Documentazione • Disclaimer


⚠️ AVVISO LEGALE IMPORTANTE

[!] QUESTO STRUMENTO È SOLO PER TEST DI SICUREZZA AUTORIZZATI [!]

L'accesso non autorizzato a sistemi informatici è illegale e non etico.

Utilizzando questo strumento, accetti di:

· Testare solo sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta · Rispettare tutte le leggi e i regolamenti applicabili · Utilizzare i risultati in modo responsabile e segnalare le vulnerabilità in modo etico · Accettare piena responsabilità legale per le tue azioni


📋 Indice dei Contenuti

· Panoramica · Caratteristiche · Installazione · Avvio Rapido · Guida all'Utilizzo · Riferimento Comandi · Reportistica · Vulnerabilità Rilevate · Architettura · Configurazione · Contribuire · Disclaimer · Licenza


🔍 Panoramica

HIKRAVEN è una piattaforma di valutazione della sicurezza di livello professionale, progettata specificamente per identificare e analizzare vulnerabilità nei dispositivi Hikvision. Realizzata per ricercatori di sicurezza, penetration tester e professionisti IT della sicurezza. Fornisce capacità complete di scoperta di rete, scansione delle vulnerabilità e reportistica.

Capacità Principali

Capacità Descrizione 🔎 Scoperta Scoperta di rete passiva e attiva con sniffing ARP, probing multicast e scansione delle porte 🎯 Fingerprinting Identificazione dettagliata del dispositivo inclusi modello, firmware, numeri di serie e stato cloud 🛡️ Scansione Vulnerabilità Rilevamento di 12+ CVE note incluse vulnerabilità critiche di command injection 🔑 Test Credenziali Test automatizzato di 40+ combinazioni di nome utente/password predefinite 💥 Exploitation Test di sfruttamento sicuro e controllato per penetration testing autorizzati 📊 Reportistica Report professionali in formati JSON, HTML, CSV e Markdown 🗄️ Database Archiviazione persistente con crittografia per credenziali e cronologia delle scansioni


✨ Caratteristiche

🚀 Scoperta e Ricognizione

· Sniffing ARP Passivo - Rileva dispositivi Hikvision senza scansione attiva · Probing Multicast - Scopri dispositivi tramite UDP multicast (239.255.255.250:37020) · Scansione Sottorete - Ping sweep e scansione delle porte su intere sottoreti · Rilevamento MAC OUI - Identifica dispositivi Hikvision tramite prefissi di indirizzi MAC · Gestione Interfacce - Supporto multi-interfaccia con compatibilità cross-platform · DNS Inverso - Risoluzione automatica dei nomi host

🛡️ Valutazione delle Vulnerabilità

· 12+ Firme CVE - Database completo di vulnerabilità inclusi: · CVE-2021-36260 (Command Injection - CRITICA) · CVE-2017-7923 (Bypass Autenticazione - ALTA) · CVE-2019-11376 (Divulgazione Informazioni - ALTA) · E altro ancora... · Test Credenziali Predefinite - 40+ combinazioni comuni di nome utente/password · Analisi Interfaccia Web - Estrazione di informazioni sul dispositivo dalle interfacce web · Rilevamento Gestione Cloud - Identifica dispositivi abilitati Hik-Connect · Punteggio di Rischio - Calcolo automatico del livello di minaccia (INFO → CRITICA)

💣 Exploitation (Solo Uso Autorizzato)

· CVE-2021-36260 - Sfruttamento di command injection con modalità sicura · CVE-2017-7923 - Bypass dell'autenticazione e reset della password · Modalità Sicura - Opzioni di test non distruttive · Raccolta Prove - Acquisizione di proof of concept

📊 Reportistica Professionale

Formato Caso d'Uso Caratteristiche HTML Report Esecutivi Interattivi, stilizzati, schede dispositivo, colorazione per gravità JSON Integrazione API Leggibile da macchina, strutturato, dataset completo CSV Analisi con Fogli di Calcolo Compatibile con Excel, pronto per tabelle pivot Markdown Documentazione Leggibile, adatto al version control

🗄️ Database e Gestione

· Archiviazione SQLite - Database leggero e portabile · Credenziali Crittografate - Crittografia AES-256 per dati sensibili · Cronologia Scansioni - Traccia di audit completa di tutte le scansioni · Backup Automatici - Rotazione e compressione del database · Fingerprinting Dispositivi - Identificatori univoci per prevenire duplicati


Banner 2

📦 Installazione

Prerequisiti

root@kitploit:~
Python 3.8 o superiore
pip (gestore pacchetti Python)

Installazione Rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Installa le dipendenze
pip install -r requirements.txt

# Verifica l'installazione
python hikraven.py --version

Dipendenze

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Note Specifiche per Piattaforma

Linux/Unix:

root@kitploit:~
# Potrebbe richiedere privilegi di root per la cattura dei pacchetti
sudo python hikraven.py --interface eth0

# Installa dipendenze aggiuntive
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# Esegui come Amministratore per la cattura dei pacchetti
python hikraven.py --interface "Ethernet"

# Installa Npcap per la cattura dei pacchetti
# Scarica da: https://npcap.com/

macOS:

root@kitploit:~
# Potrebbe richiedere sudo per la cattura dei pacchetti
sudo python hikraven.py --interface en0

🚀 Avvio Rapido

  1. Scoperta di Base
root@kitploit:~
# Rilevamento automatico dell'interfaccia e scansione della rete locale
python hikraven.py --auto-detect

# Scansione di una sottorete specifica
python hikraven.py --subnet 192.168.1.0/24
  1. Valutazione Completa della Sicurezza
root@kitploit:~
# Scansione completa delle vulnerabilità con reportistica
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Modalità Stealth
root@kitploit:~
# Scansione a basso profilo con limitazione della velocità
python hikraven.py --interface eth0 --stealth --passive
  1. Test di Exploitation (Solo Autorizzato)
root@kitploit:~
# Test di sfruttamento sicuro
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guida all'Utilizzo

Opzioni della Riga di Comando

Opzione Breve Descrizione --interface -i Interfaccia di rete (es., eth0, wlan0) --address -a Indirizzo IP dell'interfaccia --auto-detect -D Rilevamento automatico dell'interfaccia di rete --list-interfaces -L Elenca le interfacce di rete disponibili --passive -p Solo scoperta passiva (sniffing ARP) --active -A Scoperta attiva (ping scan, port scan) --subnet -s Sottorete da scansionare (es., 192.168.1.0/24) --vuln-scan -v Esegue la scansione delle vulnerabilità --exploit -e Tenta lo sfruttamento (PERICOLOSO!) --report -r Genera il/i formato/i di report --output -o Directory di output per i report --stealth Abilita la modalità stealth --threads -t Numero di thread (predefinito: 100) --timeout Timeout di rete in secondi (predefinito: 10) --config -c Percorso del file di configurazione --verbose -V Output dettagliato --quiet -q Modalità silenziosa --version Mostra la versione

Esempi

  1. Elenca le Interfacce Disponibili
root@kitploit:~
python hikraven.py --list-interfaces
  1. Scoperta Passiva
root@kitploit:~
# Scopri dispositivi senza scansione attiva
python hikraven.py --interface wlan0 --passive --verbose
  1. Scansione Completa della Rete
root@kitploit:~
# Scansione completa con tutte le funzionalità
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Directory di Output Personalizzata
root@kitploit:~
# Salva i report in una posizione personalizzata
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. Ottimizzazione delle Prestazioni
root@kitploit:~
# Scansione ad alte prestazioni
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# Scansione conservativa
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 Reportistica

Generazione Report

root@kitploit:~
# Genera tutti i formati di report
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# Genera un formato specifico
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

Contenuti del Report

Sintesi Esecutiva

· Totale dispositivi scoperti · Numero di dispositivi vulnerabili · Totale vulnerabilità trovate · Distribuzione della gravità · Panoramica del punteggio di rischio

Inventario Dispositivi

· Indirizzi IP e MAC · Modello e produttore del dispositivo · Versioni di firmware e software · Numeri di serie · Porte e servizi aperti · Stato della gestione cloud · Valutazione del livello di minaccia

Dettagli delle Vulnerabilità

· Identificatori CVE · Punteggi CVSS · Valutazioni di gravità · Descrizioni · Dispositivi interessati · Proof of concept · Raccomandazioni di rimedio


🛡️ Vulnerabilità Rilevate

ID CVE Gravità CVSS Descrizione Categoria CVE-2021-36260 CRITICA 9.8 Command injection nell'interfaccia web RCE CVE-2017-2824 CRITICA 9.8 Vulnerabilità di esecuzione remota del codice RCE CVE-2017-7923 ALTA 7.5 Vulnerabilità di bypass dell'autenticazione Auth Bypass CVE-2019-11376 ALTA 7.8 Vulnerabilità di divulgazione delle informazioni Info Disclosure CVE-2017-7925 ALTA 7.5 Bypass dell'autenticazione tramite autenticazione impropria Auth Bypass CVE-2021-36261 ALTA 7.8 Vulnerabilità di divulgazione delle informazioni Info Disclosure CVE-2023-28807 ALTA 7.5 Divulgazione della configurazione di sicurezza Info Disclosure CVE-2014-4880 ALTA 7.5 Vulnerabilità dell'account backdoor Backdoor CVE-2022-28179 ALTA 7.5 Vulnerabilità di buffer overflow Memory Corruption CVE-2018-10321 MEDIA 6.5 Vulnerabilità di divulgazione delle informazioni Info Disclosure CVE-2020-36208 MEDIA 6.5 Vulnerabilità di command injection RCE CVE-2022-28174 MEDIA 6.1 Vulnerabilità di divulgazione delle informazioni Info Disclosure

Credenziali Predefinite Testate

Lo strumento testa automaticamente 40+ combinazioni di credenziali comuni tra cui:

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · E molte altre...


🏗️ Architettura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN Architecture                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Interface  │    │  Discovery  │    │Vulnerability│         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Passive   │    │   CVE       │         │
│  │   Sniffing  │    │  Discovery  │    │  Detection  │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │Exploitation │    │   Report    │    │   Database  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Plugin System                        │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Componenti Principali

  1. Gestore Interfacce · Rilevamento interfacce cross-platform · Identificazione MAC OUI · Raccolta statistiche interfaccia
  2. Motore di Scoperta · Sniffing ARP passivo · Scansione attiva delle sottoreti · Probing multicast · Fingerprinting dei dispositivi
  3. Scanner di Vulnerabilità · Corrispondenza firme CVE · Test credenziali predefinite · Analisi interfaccia web · Punteggio di rischio
  4. Motore di Exploitation · Modalità di sfruttamento sicuro · Sfruttamento CVE-2021-36260 · Sfruttamento CVE-2017-7923 · Raccolta prove
  5. Generatore di Report · Supporto di più formati · Stile professionale · Report dettagliati delle vulnerabilità
  6. Gestore Database · Archiviazione SQLite · Supporto crittografia · Backup automatici · Cronologia scansioni

⚙️ Configurazione

File di Configurazione (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 Utilizzo Avanzato

Sviluppo di Plugin

Crea plugin personalizzati nella directory plugins/:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Execute before scan starts"""
        pass
    
    def post_scan(self, results):
        """Execute after scan completes"""
        pass
    
    def on_device_discovered(self, device):
        """Called when a device is discovered"""
        pass

Integrazione API

root@kitploit:~
# Example of programmatic usage
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

Integrazione CI/CD

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 Prestazioni

Risultati Benchmark

Configurazione Tempo di Scoperta Tempo di Scansione Utilizzo Memoria Sottorete /24, 100 thread 45s 2m 30s ~150MB Sottorete /24, 200 thread 25s 1m 20s ~250MB Solo passivo 30s 30s ~50MB Modalità stealth 5m 8m ~100MB

Suggerimenti per l'Ottimizzazione

  1. Velocità di Rete: · Aumenta i thread per una scansione più rapida · Riduci il timeout per reti reattive · Usa la scansione attiva per risultati completi
  2. Utilizzo della Memoria: · Limita la dimensione del database nella configurazione · Usa la compressione per i report · Abilita la rotazione del database
  3. Requisiti Stealth: · Abilita la modalità stealth · Riduci il limite di velocità · Usa prima la scoperta passiva

🤝 Contribuire

Come Contribuire

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità
  3. Apporta le tue modifiche
  4. Invia una pull request

Setup di Sviluppo

root@kitploit:~
# Clona il repository
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# Crea un ambiente virtuale
python -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate

# Installa le dipendenze di sviluppo
pip install -r requirements-dev.txt

# Esegui i test
pytest

# Esegui il linter
flake8 hikraven.py

Linee Guida

· Segui la guida di stile PEP 8 · Scrivi docstring complete · Aggiungi unit test per le nuove funzionalità · Aggiorna la documentazione · Tieni a mente le prestazioni


📝 Disclaimer

[!] IMPORTANTE DISCLAIMER LEGALE [!]

QUESTO SOFTWARE È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA.

Termini di Utilizzo

  1. Autorizzazione Richiesta: Devi avere esplicita autorizzazione scritta dal proprietario di qualsiasi sistema che testi con questo strumento.
  2. Conformità Legale: Sei l'unico responsabile di garantire che il tuo utilizzo di questo strumento sia conforme a tutte le leggi locali, statali, nazionali e internazionali applicabili.
  3. Nessuna Garanzia: Questo software è fornito "COSÌ COM'È" senza garanzia di alcun tipo. Gli autori non rilasciano dichiarazioni riguardo alla sicurezza o all'idoneità di questo software per qualsiasi scopo.
  4. Responsabilità: Gli autori e i collaboratori non sono responsabili per danni o conseguenze legali derivanti dall'uso o dall'abuso di questo software.
  5. Uso Etico: Questo strumento deve essere utilizzato in modo etico e responsabile. Qualsiasi uso dannoso è severamente vietato.
  6. Attribuzione: Devi dare il giusto credito agli autori quando utilizzi o fai riferimento a questo software.

Usi Proibiti

· ❌ Accesso non autorizzato a sistemi informatici · ❌ Hacking dannoso o attacchi informatici · ❌ Furto di dati o accesso non autorizzato ai dati · ❌ Interruzione dei servizi · ❌ Qualsiasi attività illegale o non etica

Divulgazione Responsabile

Se scopri vulnerabilità utilizzando questo strumento:

  1. Documenta i tuoi risultati
  2. Segnalali in modo responsabile alle parti interessate
  3. Non sfruttare le vulnerabilità in modo dannoso
  4. Segui le linee guida per la divulgazione responsabile

📄 Licenza

root@kitploit:~
HIKRAVEN - Advanced Hikvision Security Assessment Framework 
Copyright (c) 2024 

This software is licensed for EDUCATIONAL and RESEARCH use only.

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:

1. The above copyright notice and this permission notice shall be included in
   all copies or substantial portions of the Software.

2. Any use of the Software must be for educational or research purposes only.

3. Commercial use of the Software is strictly prohibited without prior
   written permission from the authors.

4. The authors assume no responsibility for any use of the Software, legal
   or otherwise.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.

📞 Contatti e Supporto

Autore

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808

Segnalazione Problemi

· Problemi GitHub: Crea un Problema · Problemi di Sicurezza: Segnala in modo responsabile


🙏 Riconoscimenti

· Comunità di ricerca sulla sicurezza · Collaboratori del database CVE · Sviluppatori di librerie open-source · Comunità di penetration testing


📊 Statistiche del Progetto


Realizzato con ❤️ per la Comunità di Ricerca sulla Sicurezza

⬆ Torna all'Inizio

Scarica lo strumento