
HIKRAVEN - プロフェッショナルなペネトレーションテストのための高度なHikvisionセキュリティ評価プラットフォーム。CVE-2021-36260(CRITICAL)を含む12以上のCVEを検出し、デフォルト認証情報のテスト、ネットワークディスカバリの実行、プロフェッショナルなセキュリティレポートの生成を行います。許可されたセキュリティテスト専用です! 🛡️🔒
高度なHikvisionセキュリティ評価プラットフォーム - プロフェッショナル版
機能 • クイックスタート • インストール • 使用方法 • ドキュメント • 免責事項
⚠️ 重要な法的通知
[!] このツールは認可されたセキュリティテスト専用です [!]
コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
このツールを使用することにより、あなたは以下に同意したものとみなされます:
· 所有しているシステム、または明示的な書面による許可を得たシステムのみをテストすること · 適用されるすべての法律および規制を遵守すること · 調査結果を責任を持って使用し、脆弱性を倫理的に報告すること · 自身の行動に対する完全な法的責任を受け入れること
📋 目次
· 概要 · 機能 · インストール · クイックスタート · 使用ガイド · コマンドリファレンス · レポート · 検出される脆弱性 · アーキテクチャ · 設定 · コントリビューション · 免責事項 · ライセンス
🔍 概要
HIKRAVENは、Hikvisionデバイスの脆弱性を特定・分析するために特別に設計されたプロフェッショナルグレードのセキュリティ評価プラットフォームです。セキュリティ研究者、ペネトレーションテスター、ITセキュリティ専門家向けに構築されています。包括的なネットワークディスカバリ、脆弱性スキャン、レポート機能を提供します。
主な機能
機能 説明 🔎 ディスカバリ ARPスニッフィング、マルチキャストプロービング、ポートスキャンによるパッシブおよびアクティブなネットワークディスカバリ 🎯 フィンガープリンティング モデル、ファームウェア、シリアル番号、クラウドステータスを含む詳細なデバイス識別 🛡️ 脆弱性スキャン 重大なコマンドインジェクション脆弱性を含む12以上の既知のCVEを検出 🔑 認証情報テスト 40以上のデフォルトのユーザー名/パスワードの組み合わせを自動テスト 💥 エクスプロイト 認可されたペネトレーションテストのための安全かつ制御されたエクスプロイトテスト 📊 レポート JSON、HTML、CSV、Markdown形式でのプロフェッショナルレポート 🗄️ データベース 認証情報とスキャン履歴の暗号化による永続的ストレージ
✨ 機能
🚀 ディスカバリと偵察
· パッシブARPスニッフィング - アクティブスキャンなしでHikvisionデバイスを検出 · マルチキャストプロービング - UDPマルチキャスト(239.255.255.250:37020)によるデバイス検出 · サブネットスキャン - サブネット全体でのピンスイープとポートスキャン · MAC OUI検出 - MACアドレスのプレフィックスによるHikvisionデバイスの識別 · インターフェース管理 - クロスプラットフォーム互換性を備えたマルチインターフェースサポート · リバースDNS - 自動ホスト名解決
🛡️ 脆弱性評価
· 12以上のCVEシグネチャ - 包括的な脆弱性データベース: · CVE-2021-36260 (コマンドインジェクション - CRITICAL) · CVE-2017-7923 (認証バイパス - HIGH) · CVE-2019-11376 (情報漏えい - HIGH) · その他多数... · デフォルト認証情報テスト - 40以上の一般的なユーザー名/パスワードの組み合わせ · Webインターフェース分析 - Webインターフェースからデバイス情報を抽出 · クラウド管理検出 - Hik-Connect対応デバイスの識別 · リスクスコアリング - 自動脅威レベル計算 (INFO → CRITICAL)
💣 エクスプロイト (認可された使用のみ)
· CVE-2021-36260 - セーフモードによるコマンドインジェクションエクスプロイト · CVE-2017-7923 - 認証バイパスとパスワードリセット · セーフモード - 非破壊的なテストオプション · 証拠収集 - 概念実証のキャプチャ
📊 プロフェッショナルレポート
形式 ユースケース 特徴 HTML エグゼクティブレポート インタラクティブ、スタイル付き、デバイスカード、重大度の色分け JSON API統合 機械可読、構造化、完全なデータセット CSV スプレッドシート分析 Excel互換、ピボットテーブル対応 Markdown ドキュメント 読みやすく、バージョン管理に適している
🗄️ データベースと管理
· SQLiteストレージ - 軽量でポータブルなデータベース · 暗号化された認証情報 - 機密データのAES-256暗号化 · スキャン履歴 - すべてのスキャンの完全な監査証跡 · 自動バックアップ - データベースのローテーションと圧縮 · デバイスフィンガープリンティング - 重複を防ぐための一意の識別子
📦 インストール
前提条件
Python 3.8 以上
pip (Pythonパッケージマネージャー)
クイックインストール
# リポジトリをクローン
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# 依存関係をインストール
pip install -r requirements.txt
# インストールを確認
python hikraven.py --version
依存関係
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
プラットフォーム別の注意事項
Linux/Unix:
# パケットキャプチャにはroot権限が必要な場合があります
sudo python hikraven.py --interface eth0
# 追加の依存関係をインストール
sudo apt-get install python3-scapy
Windows:
# パケットキャプチャには管理者として実行
python hikraven.py --interface "Ethernet"
# パケットキャプチャ用にNpcapをインストール
# ダウンロード: https://npcap.com/
macOS:
# パケットキャプチャにはsudoが必要な場合があります
sudo python hikraven.py --interface en0
🚀 クイックスタート
# インターフェースを自動検出してローカルネットワークをスキャン
python hikraven.py --auto-detect
# 特定のサブネットをスキャン
python hikraven.py --subnet 192.168.1.0/24
# レポート付きの完全な脆弱性スキャン
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# レート制限付きの目立たないスキャン
python hikraven.py --interface eth0 --stealth --passive
# 安全なエクスプロイトテスト
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 使用ガイド
コマンドラインオプション
オプション 短縮形 説明 --interface -i ネットワークインターフェース (例: eth0, wlan0) --address -a インターフェースのIPアドレス --auto-detect -D ネットワークインターフェースを自動検出 --list-interfaces -L 利用可能なネットワークインターフェースを一覧表示 --passive -p パッシブディスカバリのみ (ARPスニッフィング) --active -A アクティブディスカバリ (ピンスキャン、ポートスキャン) --subnet -s スキャンするサブネット (例: 192.168.1.0/24) --vuln-scan -v 脆弱性スキャンを実行 --exploit -e エクスプロイトを試行 (危険!) --report -r レポート形式を生成 --output -o レポートの出力ディレクトリ --stealth ステルスモードを有効化 --threads -t スレッド数 (デフォルト: 100) --timeout ネットワークタイムアウト (秒) (デフォルト: 10) --config -c 設定ファイルのパス --verbose -V 詳細な出力 --quiet -q クワイエットモード --version バージョンを表示
例
python hikraven.py --list-interfaces
# アクティブスキャンなしでデバイスを検出
python hikraven.py --interface wlan0 --passive --verbose
# すべての機能を使用した完全なスキャン
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# レポートをカスタムの場所に保存
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# 高性能スキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# 保守的なスキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 レポート
レポート生成
# すべてのレポート形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# 特定の形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
レポート内容
エグゼクティブサマリー
· 検出されたデバイスの総数 · 脆弱なデバイスの数 · 見つかった脆弱性の総数 · 重大度の分布 · リスクスコアの概要
デバイスインベントリ
· IPおよびMACアドレス · デバイスのモデルとメーカー · ファームウェアおよびソフトウェアのバージョン · シリアル番号 · オープンポートとサービス · クラウド管理ステータス · 脅威レベルの評価
脆弱性の詳細
· CVE識別子 · CVSSスコア · 重大度評価 · 説明 · 影響を受けるデバイス · 概念実証 · 修復の推奨事項
🛡️ 検出される脆弱性
CVE ID 重大度 CVSS 説明 カテゴリ CVE-2021-36260 CRITICAL 9.8 Webインターフェースのコマンドインジェクション RCE CVE-2017-2824 CRITICAL 9.8 リモートコード実行の脆弱性 RCE CVE-2017-7923 HIGH 7.5 認証バイパスの脆弱性 認証バイパス CVE-2019-11376 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2017-7925 HIGH 7.5 不適切な認証による認証バイパス 認証バイパス CVE-2021-36261 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2023-28807 HIGH 7.5 セキュリティ設定の開示 情報漏えい CVE-2014-4880 HIGH 7.5 バックドアアカウントの脆弱性 バックドア CVE-2022-28179 HIGH 7.5 バッファオーバーフローの脆弱性 メモリ破壊 CVE-2018-10321 MEDIUM 6.5 情報漏えいの脆弱性 情報漏えい CVE-2020-36208 MEDIUM 6.5 コマンドインジェクションの脆弱性 RCE CVE-2022-28174 MEDIUM 6.1 情報漏えいの脆弱性 情報漏えい
テストされるデフォルト認証情報
このツールは、以下を含む40以上の一般的な認証情報の組み合わせを自動テストします:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · その他多数...
🏗️ アーキテクチャ
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
コアコンポーネント
⚙️ 設定
設定ファイル (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 高度な使用法
プラグイン開発
plugins/ ディレクトリにカスタムプラグインを作成します:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
API統合
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
CI/CD統合
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 パフォーマンス
ベンチマーク結果
設定 ディスカバリ時間 スキャン時間 メモリ使用量 /24サブネット、100スレッド 45秒 2分30秒 ~150MB /24サブネット、200スレッド 25秒 1分20秒 ~250MB パッシブのみ 30秒 30秒 ~50MB ステルスモード 5分 8分 ~100MB
最適化のヒント
🤝 コントリビューション
コントリビュート方法
開発環境のセットアップ
# リポジトリをクローン
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# 仮想環境を作成
python -m venv venv
source venv/bin/activate # Windowsの場合: venv\Scripts\activate
# 開発用依存関係をインストール
pip install -r requirements-dev.txt
# テストを実行
pytest
# リンターを実行
flake8 hikraven.py
ガイドライン
· PEP 8スタイルガイドに従う · 包括的なdocstringを作成 · 新機能にはユニットテストを追加 · ドキュメントを更新 · パフォーマンスを考慮
📝 免責事項
[!] 重要な法的免責事項 [!]
このソフトウェアは教育および研究目的のみで提供されます。
使用条件
禁止される使用
· ❌ コンピュータシステムへの不正アクセス · ❌ 悪意のあるハッキングまたはサイバー攻撃 · ❌ データ窃取または不正なデータアクセス · ❌ サービスの妨害 · ❌ 違法または非倫理的な活動
責任ある開示
このツールを使用して脆弱性を発見した場合:
📄 ライセンス
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 連絡先とサポート
著者
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
問題の報告
· GitHub Issues: イシューを作成 · セキュリティ問題: 責任を持って報告してください
🙏 謝辞
· セキュリティ研究コミュニティ · CVEデータベースの貢献者 · オープンソースライブラリ開発者 · ペネトレーションテスティングコミュニティ
📊 プロジェクト統計
セキュリティ研究コミュニティのために❤️を込めて作られました
⬆ トップに戻る