Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sylhetyhackvenger/hikraven
偵察脆弱性スキャナーIoTセキュリティパスワード攻撃ポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

HIKRAVEN - プロフェッショナルなペネトレーションテストのための高度なHikvisionセキュリティ評価プラットフォーム。CVE-2021-36260(CRITICAL)を含む12以上のCVEを検出し、デフォルト認証情報のテスト、ネットワークディスカバリの実行、プロフェッショナルなセキュリティレポートの生成を行います。許可されたセキュリティテスト専用です! 🛡️🔒

321928日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

HIKRAVEN 🛡️

Banner 1

高度なHikvisionセキュリティ評価プラットフォーム - プロフェッショナル版

機能 • クイックスタート • インストール • 使用方法 • ドキュメント • 免責事項


⚠️ 重要な法的通知

[!] このツールは認可されたセキュリティテスト専用です [!]

コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

このツールを使用することにより、あなたは以下に同意したものとみなされます:

· 所有しているシステム、または明示的な書面による許可を得たシステムのみをテストすること · 適用されるすべての法律および規制を遵守すること · 調査結果を責任を持って使用し、脆弱性を倫理的に報告すること · 自身の行動に対する完全な法的責任を受け入れること


📋 目次

· 概要 · 機能 · インストール · クイックスタート · 使用ガイド · コマンドリファレンス · レポート · 検出される脆弱性 · アーキテクチャ · 設定 · コントリビューション · 免責事項 · ライセンス


🔍 概要

HIKRAVENは、Hikvisionデバイスの脆弱性を特定・分析するために特別に設計されたプロフェッショナルグレードのセキュリティ評価プラットフォームです。セキュリティ研究者、ペネトレーションテスター、ITセキュリティ専門家向けに構築されています。包括的なネットワークディスカバリ、脆弱性スキャン、レポート機能を提供します。

主な機能

機能 説明 🔎 ディスカバリ ARPスニッフィング、マルチキャストプロービング、ポートスキャンによるパッシブおよびアクティブなネットワークディスカバリ 🎯 フィンガープリンティング モデル、ファームウェア、シリアル番号、クラウドステータスを含む詳細なデバイス識別 🛡️ 脆弱性スキャン 重大なコマンドインジェクション脆弱性を含む12以上の既知のCVEを検出 🔑 認証情報テスト 40以上のデフォルトのユーザー名/パスワードの組み合わせを自動テスト 💥 エクスプロイト 認可されたペネトレーションテストのための安全かつ制御されたエクスプロイトテスト 📊 レポート JSON、HTML、CSV、Markdown形式でのプロフェッショナルレポート 🗄️ データベース 認証情報とスキャン履歴の暗号化による永続的ストレージ


✨ 機能

🚀 ディスカバリと偵察

· パッシブARPスニッフィング - アクティブスキャンなしでHikvisionデバイスを検出 · マルチキャストプロービング - UDPマルチキャスト(239.255.255.250:37020)によるデバイス検出 · サブネットスキャン - サブネット全体でのピンスイープとポートスキャン · MAC OUI検出 - MACアドレスのプレフィックスによるHikvisionデバイスの識別 · インターフェース管理 - クロスプラットフォーム互換性を備えたマルチインターフェースサポート · リバースDNS - 自動ホスト名解決

🛡️ 脆弱性評価

· 12以上のCVEシグネチャ - 包括的な脆弱性データベース: · CVE-2021-36260 (コマンドインジェクション - CRITICAL) · CVE-2017-7923 (認証バイパス - HIGH) · CVE-2019-11376 (情報漏えい - HIGH) · その他多数... · デフォルト認証情報テスト - 40以上の一般的なユーザー名/パスワードの組み合わせ · Webインターフェース分析 - Webインターフェースからデバイス情報を抽出 · クラウド管理検出 - Hik-Connect対応デバイスの識別 · リスクスコアリング - 自動脅威レベル計算 (INFO → CRITICAL)

💣 エクスプロイト (認可された使用のみ)

· CVE-2021-36260 - セーフモードによるコマンドインジェクションエクスプロイト · CVE-2017-7923 - 認証バイパスとパスワードリセット · セーフモード - 非破壊的なテストオプション · 証拠収集 - 概念実証のキャプチャ

📊 プロフェッショナルレポート

形式 ユースケース 特徴 HTML エグゼクティブレポート インタラクティブ、スタイル付き、デバイスカード、重大度の色分け JSON API統合 機械可読、構造化、完全なデータセット CSV スプレッドシート分析 Excel互換、ピボットテーブル対応 Markdown ドキュメント 読みやすく、バージョン管理に適している

🗄️ データベースと管理

· SQLiteストレージ - 軽量でポータブルなデータベース · 暗号化された認証情報 - 機密データのAES-256暗号化 · スキャン履歴 - すべてのスキャンの完全な監査証跡 · 自動バックアップ - データベースのローテーションと圧縮 · デバイスフィンガープリンティング - 重複を防ぐための一意の識別子


Banner 2

📦 インストール

前提条件

root@kitploit:~
Python 3.8 以上
pip (Pythonパッケージマネージャー)

クイックインストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# 依存関係をインストール
pip install -r requirements.txt

# インストールを確認
python hikraven.py --version

依存関係

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

プラットフォーム別の注意事項

Linux/Unix:

root@kitploit:~
# パケットキャプチャにはroot権限が必要な場合があります
sudo python hikraven.py --interface eth0

# 追加の依存関係をインストール
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# パケットキャプチャには管理者として実行
python hikraven.py --interface "Ethernet"

# パケットキャプチャ用にNpcapをインストール
# ダウンロード: https://npcap.com/

macOS:

root@kitploit:~
# パケットキャプチャにはsudoが必要な場合があります
sudo python hikraven.py --interface en0

🚀 クイックスタート

  1. 基本ディスカバリ
root@kitploit:~
# インターフェースを自動検出してローカルネットワークをスキャン
python hikraven.py --auto-detect

# 特定のサブネットをスキャン
python hikraven.py --subnet 192.168.1.0/24
  1. 完全なセキュリティ評価
root@kitploit:~
# レポート付きの完全な脆弱性スキャン
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. ステルスモード
root@kitploit:~
# レート制限付きの目立たないスキャン
python hikraven.py --interface eth0 --stealth --passive
  1. エクスプロイトテスト (認可された場合のみ)
root@kitploit:~
# 安全なエクスプロイトテスト
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 使用ガイド

コマンドラインオプション

オプション 短縮形 説明 --interface -i ネットワークインターフェース (例: eth0, wlan0) --address -a インターフェースのIPアドレス --auto-detect -D ネットワークインターフェースを自動検出 --list-interfaces -L 利用可能なネットワークインターフェースを一覧表示 --passive -p パッシブディスカバリのみ (ARPスニッフィング) --active -A アクティブディスカバリ (ピンスキャン、ポートスキャン) --subnet -s スキャンするサブネット (例: 192.168.1.0/24) --vuln-scan -v 脆弱性スキャンを実行 --exploit -e エクスプロイトを試行 (危険!) --report -r レポート形式を生成 --output -o レポートの出力ディレクトリ --stealth ステルスモードを有効化 --threads -t スレッド数 (デフォルト: 100) --timeout ネットワークタイムアウト (秒) (デフォルト: 10) --config -c 設定ファイルのパス --verbose -V 詳細な出力 --quiet -q クワイエットモード --version バージョンを表示

例

  1. 利用可能なインターフェースを一覧表示
root@kitploit:~
python hikraven.py --list-interfaces
  1. パッシブディスカバリ
root@kitploit:~
# アクティブスキャンなしでデバイスを検出
python hikraven.py --interface wlan0 --passive --verbose
  1. 完全なネットワークスキャン
root@kitploit:~
# すべての機能を使用した完全なスキャン
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. カスタム出力ディレクトリ
root@kitploit:~
# レポートをカスタムの場所に保存
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. パフォーマンスチューニング
root@kitploit:~
# 高性能スキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# 保守的なスキャン
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 レポート

レポート生成

root@kitploit:~
# すべてのレポート形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# 特定の形式を生成
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

レポート内容

エグゼクティブサマリー

· 検出されたデバイスの総数 · 脆弱なデバイスの数 · 見つかった脆弱性の総数 · 重大度の分布 · リスクスコアの概要

デバイスインベントリ

· IPおよびMACアドレス · デバイスのモデルとメーカー · ファームウェアおよびソフトウェアのバージョン · シリアル番号 · オープンポートとサービス · クラウド管理ステータス · 脅威レベルの評価

脆弱性の詳細

· CVE識別子 · CVSSスコア · 重大度評価 · 説明 · 影響を受けるデバイス · 概念実証 · 修復の推奨事項


🛡️ 検出される脆弱性

CVE ID 重大度 CVSS 説明 カテゴリ CVE-2021-36260 CRITICAL 9.8 Webインターフェースのコマンドインジェクション RCE CVE-2017-2824 CRITICAL 9.8 リモートコード実行の脆弱性 RCE CVE-2017-7923 HIGH 7.5 認証バイパスの脆弱性 認証バイパス CVE-2019-11376 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2017-7925 HIGH 7.5 不適切な認証による認証バイパス 認証バイパス CVE-2021-36261 HIGH 7.8 情報漏えいの脆弱性 情報漏えい CVE-2023-28807 HIGH 7.5 セキュリティ設定の開示 情報漏えい CVE-2014-4880 HIGH 7.5 バックドアアカウントの脆弱性 バックドア CVE-2022-28179 HIGH 7.5 バッファオーバーフローの脆弱性 メモリ破壊 CVE-2018-10321 MEDIUM 6.5 情報漏えいの脆弱性 情報漏えい CVE-2020-36208 MEDIUM 6.5 コマンドインジェクションの脆弱性 RCE CVE-2022-28174 MEDIUM 6.1 情報漏えいの脆弱性 情報漏えい

テストされるデフォルト認証情報

このツールは、以下を含む40以上の一般的な認証情報の組み合わせを自動テストします:

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · その他多数...


🏗️ アーキテクチャ

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN Architecture                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Interface  │    │  Discovery  │    │Vulnerability│         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Passive   │    │   CVE       │         │
│  │   Sniffing  │    │  Discovery  │    │  Detection  │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │Exploitation │    │   Report    │    │   Database  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Plugin System                        │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

コアコンポーネント

  1. インターフェースマネージャー · クロスプラットフォームのインターフェース検出 · MAC OUI識別 · インターフェース統計の収集
  2. ディスカバリエンジン · パッシブARPスニッフィング · アクティブサブネットスキャン · マルチキャストプロービング · デバイスフィンガープリンティング
  3. 脆弱性スキャナー · CVEシグネチャマッチング · デフォルト認証情報テスト · Webインターフェース分析 · リスクスコアリング
  4. エクスプロイトエンジン · セーフエクスプロイトモード · CVE-2021-36260エクスプロイト · CVE-2017-7923エクスプロイト · 証拠収集
  5. レポートジェネレーター · 複数形式のサポート · プロフェッショナルなスタイリング · 詳細な脆弱性レポート
  6. データベースマネージャー · SQLiteストレージ · 暗号化サポート · 自動バックアップ · スキャン履歴

⚙️ 設定

設定ファイル (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 高度な使用法

プラグイン開発

plugins/ ディレクトリにカスタムプラグインを作成します:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Execute before scan starts"""
        pass
    
    def post_scan(self, results):
        """Execute after scan completes"""
        pass
    
    def on_device_discovered(self, device):
        """Called when a device is discovered"""
        pass

API統合

root@kitploit:~
# Example of programmatic usage
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

CI/CD統合

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 パフォーマンス

ベンチマーク結果

設定 ディスカバリ時間 スキャン時間 メモリ使用量 /24サブネット、100スレッド 45秒 2分30秒 ~150MB /24サブネット、200スレッド 25秒 1分20秒 ~250MB パッシブのみ 30秒 30秒 ~50MB ステルスモード 5分 8分 ~100MB

最適化のヒント

  1. ネットワーク速度: · 高速スキャンのためにスレッドを増やす · 応答性の高いネットワークではタイムアウトを短縮 · 包括的な結果のためにアクティブスキャンを使用
  2. メモリ使用量: · 設定でデータベースサイズを制限 · レポートに圧縮を使用 · データベースのローテーションを有効化
  3. ステルス要件: · ステルスモードを有効化 · レート制限を減らす · 最初にパッシブディスカバリを使用

🤝 コントリビューション

コントリビュート方法

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成
  3. 変更を加える
  4. プルリクエストを送信

開発環境のセットアップ

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# 仮想環境を作成
python -m venv venv
source venv/bin/activate  # Windowsの場合: venv\Scripts\activate

# 開発用依存関係をインストール
pip install -r requirements-dev.txt

# テストを実行
pytest

# リンターを実行
flake8 hikraven.py

ガイドライン

· PEP 8スタイルガイドに従う · 包括的なdocstringを作成 · 新機能にはユニットテストを追加 · ドキュメントを更新 · パフォーマンスを考慮


📝 免責事項

[!] 重要な法的免責事項 [!]

このソフトウェアは教育および研究目的のみで提供されます。

使用条件

  1. 認可の必要性: このツールでテストするすべてのシステムについて、所有者から明示的な書面による許可を得ている必要があります。
  2. 法的遵守: このツールの使用が適用されるすべての地域、州、国、国際法に準拠していることを確認する責任はあなたにあります。
  3. 保証なし: このソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。著者は、いかなる目的に対するこのソフトウェアの安全性や適合性についても表明しません。
  4. 責任: 著者および貢献者は、このソフトウェアの使用または誤用から生じるいかなる損害や法的結果についても責任を負いません。
  5. 倫理的使用: このツールは倫理的かつ責任を持って使用されなければなりません。悪意のある使用は固く禁止されています。
  6. 帰属: このソフトウェアを使用または参照する際は、著者に適切なクレジットを表示する必要があります。

禁止される使用

· ❌ コンピュータシステムへの不正アクセス · ❌ 悪意のあるハッキングまたはサイバー攻撃 · ❌ データ窃取または不正なデータアクセス · ❌ サービスの妨害 · ❌ 違法または非倫理的な活動

責任ある開示

このツールを使用して脆弱性を発見した場合:

  1. 調査結果を文書化する
  2. 影響を受ける関係者に責任を持って報告する
  3. 脆弱性を悪意を持って悪用しない
  4. 責任ある開示ガイドラインに従う

📄 ライセンス

root@kitploit:~
HIKRAVEN - Advanced Hikvision Security Assessment Framework 
Copyright (c) 2024 

This software is licensed for EDUCATIONAL and RESEARCH use only.

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:

1. The above copyright notice and this permission notice shall be included in
   all copies or substantial portions of the Software.

2. Any use of the Software must be for educational or research purposes only.

3. Commercial use of the Software is strictly prohibited without prior
   written permission from the authors.

4. The authors assume no responsibility for any use of the Software, legal
   or otherwise.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.

📞 連絡先とサポート

著者

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808

問題の報告

· GitHub Issues: イシューを作成 · セキュリティ問題: 責任を持って報告してください


🙏 謝辞

· セキュリティ研究コミュニティ · CVEデータベースの貢献者 · オープンソースライブラリ開発者 · ペネトレーションテスティングコミュニティ


📊 プロジェクト統計


セキュリティ研究コミュニティのために❤️を込めて作られました

⬆ トップに戻る

ツールをダウンロード