
HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒
Plataforma Avançada de Avaliação de Segurança Hikvision - Edição Profissional
Recursos • Início Rápido • Instalação • Uso • Documentação • Aviso Legal
⚠️ AVISO LEGAL IMPORTANTE
[!] ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS [!]
O acesso não autorizado a sistemas de computador é ilegal e antiético.
Ao usar esta ferramenta, você concorda em:
· Testar apenas sistemas que você possui ou para os quais possui permissão escrita explícita · Cumprir todas as leis e regulamentos aplicáveis · Usar os resultados de forma responsável e reportar vulnerabilidades de forma ética · Aceitar total responsabilidade legal por suas ações
📋 Índice
· Visão Geral · Recursos · Instalação · Início Rápido · Guia de Uso · Referência de Comandos · Relatórios · Vulnerabilidades Detectadas · Arquitetura · Configuração · Contribuição · Aviso Legal · Licença
🔍 Visão Geral
HIKRAVEN é uma plataforma de avaliação de segurança de nível profissional, projetada especificamente para identificar e analisar vulnerabilidades em dispositivos Hikvision. Criada para pesquisadores de segurança, testadores de penetração e profissionais de segurança de TI. Ela fornece descoberta de rede abrangente, varredura de vulnerabilidades e recursos de relatórios.
Principais Capacidades
Capacidade Descrição 🔎 Descoberta Descoberta de rede passiva e ativa com sniffing ARP, sondagem multicast e varredura de portas 🎯 Identificação Identificação detalhada do dispositivo, incluindo modelo, firmware, números de série e status de nuvem 🛡️ Varredura de Vulnerabilidades Detecção de 12+ CVEs conhecidas, incluindo vulnerabilidades críticas de injeção de comandos 🔑 Teste de Credenciais Teste automatizado de 40+ combinações de nome de usuário/senha padrão 💥 Exploração Teste de exploração seguro e controlado para testes de penetração autorizados 📊 Relatórios Relatórios profissionais nos formatos JSON, HTML, CSV e Markdown 🗄️ Banco de Dados Armazenamento persistente com criptografia para credenciais e histórico de varreduras
✨ Recursos
🚀 Descoberta e Reconhecimento
· Sniffing ARP Passivo - Detecta dispositivos Hikvision sem varredura ativa · Sondagem Multicast - Descobre dispositivos via UDP multicast (239.255.255.250:37020) · Varredura de Sub-rede - Varreduras de ping e portas em sub-redes inteiras · Detecção MAC OUI - Identifica dispositivos Hikvision por prefixos de endereço MAC · Gerenciamento de Interface - Suporte a múltiplas interfaces com compatibilidade entre plataformas · DNS Reverso - Resolução automática de nomes de host
🛡️ Avaliação de Vulnerabilidades
· 12+ Assinaturas CVE - Banco de dados abrangente de vulnerabilidades, incluindo: · CVE-2021-36260 (Injeção de Comandos - CRÍTICA) · CVE-2017-7923 (Bypass de Autenticação - ALTA) · CVE-2019-11376 (Divulgação de Informações - ALTA) · E mais... · Teste de Credenciais Padrão - 40+ combinações comuns de nome de usuário/senha · Análise de Interface Web - Extrai informações do dispositivo a partir de interfaces web · Detecção de Gerenciamento em Nuvem - Identifica dispositivos habilitados para Hik-Connect · Pontuação de Risco - Cálculo automático do nível de ameaça (INFO → CRÍTICO)
💣 Exploração (Somente Uso Autorizado)
· CVE-2021-36260 - Exploração de injeção de comandos com modo seguro · CVE-2017-7923 - Bypass de autenticação e redefinição de senha · Modo Seguro - Opções de teste não destrutivas · Coleta de Evidências - Captura de prova de conceito
📊 Relatórios Profissionais
Formato Caso de Uso Recursos HTML Relatórios Executivos Interativos, estilizados, cartões de dispositivos, coloração por severidade JSON Integração com API Legível por máquina, estruturado, conjunto de dados completo CSV Análise em Planilhas Compatível com Excel, pronto para tabela dinâmica Markdown Documentação Legível, amigável para controle de versão
🗄️ Banco de Dados e Gerenciamento
· Armazenamento SQLite - Banco de dados leve e portátil · Credenciais Criptografadas - Criptografia AES-256 para dados sensíveis · Histórico de Varreduras - Trilha de auditoria completa de todas as varreduras · Backups Automáticos - Rotação e compressão do banco de dados · Identificação de Dispositivos - Identificadores únicos para evitar duplicatas
📦 Instalação
Pré-requisitos
Python 3.8 ou superior
pip (gerenciador de pacotes Python)
Instalação Rápida
# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Instale as dependências
pip install -r requirements.txt
# Verifique a instalação
python hikraven.py --version
Dependências
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Notas Específicas por Plataforma
Linux/Unix:
# Pode exigir privilégios de root para captura de pacotes
sudo python hikraven.py --interface eth0
# Instale dependências adicionais
sudo apt-get install python3-scapy
Windows:
# Execute como Administrador para captura de pacotes
python hikraven.py --interface "Ethernet"
# Instale o Npcap para captura de pacotes
# Baixe em: https://npcap.com/
macOS:
# Pode exigir sudo para captura de pacotes
sudo python hikraven.py --interface en0
🚀 Início Rápido
# Detecta automaticamente a interface e varre a rede local
python hikraven.py --auto-detect
# Varre sub-rede específica
python hikraven.py --subnet 192.168.1.0/24
# Varredura de vulnerabilidades completa com relatórios
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Varredura discreta com limitação de taxa
python hikraven.py --interface eth0 --stealth --passive
# Teste de exploração seguro
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Guia de Uso
Opções de Linha de Comando
Opção Curta Descrição --interface -i Interface de rede (ex.: eth0, wlan0) --address -a Endereço IP da interface --auto-detect -D Detecta automaticamente a interface de rede --list-interfaces -L Lista as interfaces de rede disponíveis --passive -p Somente descoberta passiva (sniffing ARP) --active -A Descoberta ativa (varredura de ping, varredura de portas) --subnet -s Sub-rede a ser varrida (ex.: 192.168.1.0/24) --vuln-scan -v Executa varredura de vulnerabilidades --exploit -e Tenta exploração (PERIGOSO!) --report -r Gera formato(s) de relatório --output -o Diretório de saída para relatórios --stealth Ativa o modo furtivo --threads -t Número de threads (padrão: 100) --timeout Tempo limite de rede em segundos (padrão: 10) --config -c Caminho do arquivo de configuração --verbose -V Saída detalhada --quiet -q Modo silencioso --version Mostra a versão
Exemplos
python hikraven.py --list-interfaces
# Descobre dispositivos sem varredura ativa
python hikraven.py --interface wlan0 --passive --verbose
# Varredura completa com todos os recursos
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Salva relatórios em local personalizado
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# Varredura de alto desempenho
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# Varredura conservadora
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 Relatórios
Geração de Relatórios
# Gera todos os formatos de relatório
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# Gera formato específico
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
Conteúdo dos Relatórios
Resumo Executivo
· Total de dispositivos descobertos · Número de dispositivos vulneráveis · Total de vulnerabilidades encontradas · Distribuição de severidade · Visão geral da pontuação de risco
Inventário de Dispositivos
· Endereços IP e MAC · Modelo e fabricante do dispositivo · Versões de firmware e software · Números de série · Portas e serviços abertos · Status de gerenciamento em nuvem · Avaliação do nível de ameaça
Detalhes de Vulnerabilidades
· Identificadores CVE · Pontuações CVSS · Classificações de severidade · Descrições · Dispositivos afetados · Prova de conceito · Recomendações de remediação
🛡️ Vulnerabilidades Detectadas
ID CVE Severidade CVSS Descrição Categoria CVE-2021-36260 CRÍTICA 9.8 Injeção de comandos na interface web RCE CVE-2017-2824 CRÍTICA 9.8 Vulnerabilidade de execução remota de código RCE CVE-2017-7923 ALTA 7.5 Vulnerabilidade de bypass de autenticação Bypass de Auth CVE-2019-11376 ALTA 7.8 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2017-7925 ALTA 7.5 Bypass de autenticação via autenticação inadequada Bypass de Auth CVE-2021-36261 ALTA 7.8 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2023-28807 ALTA 7.5 Divulgação de configuração de segurança Divulgação de Info CVE-2014-4880 ALTA 7.5 Vulnerabilidade de conta backdoor Backdoor CVE-2022-28179 ALTA 7.5 Vulnerabilidade de estouro de buffer Corrupção de Memória CVE-2018-10321 MÉDIA 6.5 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2020-36208 MÉDIA 6.5 Vulnerabilidade de injeção de comandos RCE CVE-2022-28174 MÉDIA 6.1 Vulnerabilidade de divulgação de informações Divulgação de Info
Credenciais Padrão Testadas
A ferramenta testa automaticamente 40+ combinações comuns de credenciais, incluindo:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · E muitas outras...
🏗️ Arquitetura
┌─────────────────────────────────────────────────────────────────┐
│ Arquitetura HIKRAVEN │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Gerenciador│ │ Mecanismo │ │ Varredor de│ │
│ │ de Interface│───▶│ de Descoberta│───▶│Vulnerabilidades│ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Descoberta│ │ Detecção │ │
│ │ Sniffing │ │ Passiva │ │ CVE │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Mecanismo │ │ Gerador │ │ Gerenciador │ │
│ │de Exploração│───▶│ de Relatórios│───▶│ de Banco de │ │
│ └─────────────┘ └─────────────┘ │ Dados │ │
│ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Sistema de Plugins │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
Componentes Principais
⚙️ Configuração
Arquivo de Configuração (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 Uso Avançado
Desenvolvimento de Plugins
Crie plugins personalizados no diretório plugins/:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Executa antes do início da varredura"""
pass
def post_scan(self, results):
"""Executa após a conclusão da varredura"""
pass
def on_device_discovered(self, device):
"""Chamado quando um dispositivo é descoberto"""
pass
Integração com API
# Exemplo de uso programático
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
Integração com CI/CD
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 Desempenho
Resultados de Benchmark
Configuração Tempo de Descoberta Tempo de Varredura Uso de Memória Sub-rede /24, 100 threads 45s 2m 30s ~150MB Sub-rede /24, 200 threads 25s 1m 20s ~250MB Somente passivo 30s 30s ~50MB Modo furtivo 5m 8m ~100MB
Dicas de Otimização
🤝 Contribuição
Como Contribuir
Configuração de Desenvolvimento
# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Crie um ambiente virtual
python -m venv venv
source venv/bin/activate # No Windows: venv\Scripts\activate
# Instale as dependências de desenvolvimento
pip install -r requirements-dev.txt
# Execute os testes
pytest
# Execute o linter
flake8 hikraven.py
Diretrizes
· Siga o guia de estilo PEP 8 · Escreva docstrings abrangentes · Adicione testes unitários para novos recursos · Atualize a documentação · Mantenha o desempenho em mente
📝 Aviso Legal
[!] AVISO LEGAL IMPORTANTE [!]
ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA.
Termos de Uso
Usos Proibidos
· ❌ Acesso não autorizado a sistemas de computador · ❌ Hacking malicioso ou ataques cibernéticos · ❌ Roubo de dados ou acesso não autorizado a dados · ❌ Interrupção de serviços · ❌ Qualquer atividade ilegal ou antiética
Divulgação Responsável
Se você descobrir vulnerabilidades usando esta ferramenta:
📄 Licença
HIKRAVEN - Estrutura Avançada de Avaliação de Segurança Hikvision
Copyright (c) 2024
Este software é licenciado apenas para uso EDUCACIONAL e de PESQUISA.
É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia
deste software e dos arquivos de documentação associados (o "Software"), para
lidar com o Software para fins educacionais e de pesquisa, sujeito às seguintes
condições:
1. O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em
todas as cópias ou partes substanciais do Software.
2. Qualquer uso do Software deve ser apenas para fins educacionais ou de pesquisa.
3. O uso comercial do Software é estritamente proibido sem permissão
escrita prévia dos autores.
4. Os autores não assumem nenhuma responsabilidade por qualquer uso do Software, legal
ou de outra forma.
O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU
IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE,
ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS
AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA
RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE,
FORA DE OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO
SOFTWARE.
📞 Contato e Suporte
Autor
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
Reportando Problemas
· Problemas no GitHub: Criar Issue · Problemas de Segurança: Por favor, reporte de forma responsável
🙏 Agradecimentos
· Comunidade de pesquisa em segurança · Contribuidores do banco de dados CVE · Desenvolvedores de bibliotecas de código aberto · Comunidade de testes de penetração
📊 Estatísticas do Projeto
Construído com ❤️ para a Comunidade de Pesquisa em Segurança
⬆ Voltar ao Topo