
HIKRAVEN - プロフェッショナルなペネトレーションテストのための高度なHikvisionセキュリティ評価プラットフォーム。CVE-2021-36260(CRITICAL)を含む12以上のCVEを検出し、デフォルト認証情報のテスト、ネットワークディスカバリの実行、プロフェッショナルなセキュリティレポートの生成を行います。許可されたセキュリティテスト専用です! 🛡️🔒
高度なHikvisionセキュリティ評価プラットフォーム - プロフェッショナル版
機能 • クイックスタート • インストール • 使用方法 • ドキュメント • 免責事項
⚠️ 重要な法的通知
[!] このツールは認可されたセキュリティテスト専用です [!]
コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
このツールを使用することにより、あなたは以下に同意したものとみなされます:
· 所有しているシステム、または明示的な書面による許可を得たシステムのみをテストすること · 適用されるすべての法律および規制を遵守すること · 調査結果を責任を持って使用し、脆弱性を倫理的に報告すること · 自身の行動に対する完全な法的責任を受け入れること
📋 目次
· 概要 · 機能 · インストール · クイックスタート · 使用ガイド · コマンドリファレンス · レポート · 検出される脆弱性 · アーキテクチャ · 設定 · コントリビューション · 免責事項 · ライセンス
🔍 概要
HIKRAVENは、Hikvisionデバイスの脆弱性を特定・分析するために特別に設計されたプロフェッショナルグレードのセキュリティ評価プラットフォームです。セキュリティ研究者、ペネトレーションテスター、ITセキュリティ専門家向けに構築されています。包括的なネットワークディスカバリ、脆弱性スキャン、レポート機能を提供します。
主な機能
機能 説明 🔎 ディスカバリ ARPスニッフィング、マルチキャストプロービング、ポートスキャンによるパッシブおよびアクティブなネットワークディスカバリ 🎯 フィンガープリンティング モデル、ファームウェア、シリアル番号、クラウドステータスを含む詳細なデバイス識別 🛡️ 脆弱性スキャン 重大なコマンドインジェクション脆弱性を含む12以上の既知のCVEを検出 🔑 認証情報テスト 40以上のデフォルトのユーザー名/パスワードの組み合わせを自動テスト 💥 エクスプロイト 認可されたペネトレーションテストのための安全かつ制御されたエクスプロイトテスト 📊 レポート JSON、HTML、CSV、Markdown形式でのプロフェッショナルレポート 🗄️ データベース 認証情報とスキャン履歴の暗号化による永続的ストレージ
✨ 機能
🚀 ディスカバリと偵察
· パッシブARPスニッフィング - アクティブスキャンなしでHikvisionデバイスを検出 · マルチキャストプロービング - UDPマルチキャスト(239.255.255.250:37020)によるデバイス検出 · サブネットスキャン - サブネット全体でのピンスイープとポートスキャン · MAC OUI検出 - MACアドレスのプレフィックスによるHikvisionデバイスの識別 · インターフェース管理 - クロスプラットフォーム互換性を備えたマルチインターフェースサポート · リバースDNS - 自動ホスト名解決
🛡️ 脆弱性評価
· 12以上のCVEシグネチャ - 包括的な脆弱性データベース: · CVE-2021-36260 (コマンドインジェクション - CRITICAL) · CVE-2017-7923 (認証バイパス - HIGH) · CVE-2019-11376 (情報漏えい - HIGH) · その他多数... · デフォルト認証情報テスト - 40以上の一般的なユーザー名/パスワードの組み合わせ · Webインターフェース分析 - Webインターフェースからデバイス情報を抽出 · クラウド管理検出 - Hik-Connect対応デバイスの識別 · リスクスコアリング - 自動脅威レベル計算 (INFO → CRITICAL)
💣 エクスプロイト (認可された使用のみ)
· CVE-2021-36260 - セーフモードによるコマンドインジェクションエクスプロイト · CVE-2017-7923 - 認証バイパスとパスワードリセット · セーフモード - 非破壊的なテストオプション · 証拠収集 - 概念実証のキャプチャ
📊 プロフェッショナルレポート
形式 ユースケース 特徴 HTML エグゼクティブレポート インタラクティブ、スタイル付き、デバイスカード、重大度の色分け JSON API統合 機械可読、構造化、完全なデータセット CSV スプレッドシート分析 Excel互換、ピボットテーブル対応 Markdown ドキュメント 読みやすく、バージョン管理に適している
🗄️ データベースと管理
· SQLiteストレージ - 軽量でポータブルなデータベース · 暗号化された認証情報 - 機密データのAES-256暗号化 · スキャン履歴 - すべてのスキャンの完全な監査証跡 · 自動バックアップ - データベースのローテーションと圧縮 · デバイスフィンガープリンティング - 重複を防ぐための一意の識別子
📦 インストール
前提条件
Python 3.8 以上
pip (Pythonパッケージマネージャー)
クイックインストール
# リポジトリをクローン
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# 依存関係をインストール
pip install -r requirements.txt
# インストールを確認
python hikraven.py --version
依存関係
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
プラットフォーム別の注意事項
Linux/Unix:
# パケットキャプチャにはroot権限が必要な場合があります
sudo python hikraven.py --interface eth0
# 追加の依存関係をインストール
sudo apt-get install python3-scapy
Windows:
# パケットキャプチャには管理者として実行
python hikraven.py --interface "Ethernet"
# パケットキャプチャ用にNpcapをインストール
# ダウンロード: https://npcap.com/
macOS:
# パケットキャプチャにはsudoが必要な場合があります
sudo python hikraven.py --interface en0
🚀 クイックスタート
# インターフェースを自動検出してローカルネットワークをスキャン
python hikraven.py --auto-detect
# 特定のサブネットをスキャン
python hikraven.py --subnet 192.168.1.0/24
# レポート付きの完全な脆弱性スキャン
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# レート制限付きの目立たないスキャン
python hikraven.py --interface eth0 --stealth --passive
# 安全なエクスプロイトテスト
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 使用ガイド
コマンドラインオプション
オプション 短縮形 説明 --interface -i ネットワークインターフェース (例: eth0, wlan0) --address -a インターフェースのIPアドレス --auto-detect -D ネットワークインターフェースを自動検出 --list-interfaces -L 利用可能なネットワークインターフェースを一覧表示 --passive -p パッシブディスカバリのみ (ARPスニッフィング) --active -A アクティブディスカバリ (ピンスキャン、ポートスキャン) --subnet -s スキャンするサブネット (例: 192.168.1.0/24) --vuln-scan -v 脆弱性スキャンを実行 --exploit -e エクスプロイトを試行 (危険!) --report -r レポート形式を生成 --output -o レポートの出力ディレクトリ --stealth ステルスモードを有効化 --threads -t スレッド数 (デフォルト: 100) --timeout ネットワークタイムアウト (秒) (デフォルト: 10) --config -c 設定ファイルのパス --verbose -V 詳細な出力 --quiet -q クワイエットモード --version バージョンを表示
例
python hikraven.py --list-interfaces
# アクティブスキャンなしでデバイスを検出
python hikraven.py --interface wlan0 --passive --verbose
# すべての機能を使用した完全なスキャン
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# レポートをカスタムの場所に保存
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# 高性能スキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# 保守的なスキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 レポート
レポート生成
# すべてのレポート形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# 特定の形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
レポート内容
エグゼクティブサマリー
· 検出されたデバイスの総数 · 脆弱なデバイスの数 · 見つかった脆弱性の総数 · 重大度の分布 · リスクスコアの概要
デバイスインベントリ
· IPおよびMACアドレス · デバイスのモデルとメーカー · ファームウェアおよびソフトウェアのバージョン · シリアル番号 · オープンポートとサービス · クラウド管理ステータス · 脅威レベルの評価
脆弱性の詳細
· CVE識別子 · CVSSスコア · 重大度評価 · 説明 · 影響を受けるデバイス · 概念実証 · 修復の推奨事項
🛡️ 検出される脆弱性
CVE ID 重大度 CVSS 説明 カテゴリ CVE-2021-36260 CRITICAL 9.8 Webインターフェースのコマンドインジェクション RCE CVE-2017-2824 CRITICAL 9.8 リモートコード実行の脆弱性 RCE CVE-2017-7923 HIGH 7.5 認証バイパスの脆弱性 認証バイパス CVE-2019-11376 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2017-7925 HIGH 7.5 不適切な認証による認証バイパス 認証バイパス CVE-2021-36261 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2023-28807 HIGH 7.5 セキュリティ設定の開示 情報漏えい CVE-2014-4880 HIGH 7.5 バックドアアカウントの脆弱性 バックドア CVE-2022-28179 HIGH 7.5 バッファオーバーフローの脆弱性 メモリ破壊 CVE-2018-10321 MEDIUM 6.5 情報漏えいの脆弱性 情報漏えい CVE-2020-36208 MEDIUM 6.5 コマンドインジェクションの脆弱性 RCE CVE-2022-28174 MEDIUM 6.1 情報漏えいの脆弱性 情報漏えい
テストされるデフォルト認証情報
このツールは、以下を含む40以上の一般的な認証情報の組み合わせを自動テストします:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · その他多数...
🏗️ アーキテクチャ