
HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒
Plataforma Avançada de Avaliação de Segurança Hikvision - Edição Profissional
Recursos • Início Rápido • Instalação • Uso • Documentação • Aviso Legal
⚠️ AVISO LEGAL IMPORTANTE
[!] ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS [!]
O acesso não autorizado a sistemas de computador é ilegal e antiético.
Ao usar esta ferramenta, você concorda em:
· Testar apenas sistemas que você possui ou para os quais possui permissão escrita explícita · Cumprir todas as leis e regulamentos aplicáveis · Usar os resultados de forma responsável e reportar vulnerabilidades de forma ética · Aceitar total responsabilidade legal por suas ações
📋 Índice
· Visão Geral · Recursos · Instalação · Início Rápido · Guia de Uso · Referência de Comandos · Relatórios · Vulnerabilidades Detectadas · Arquitetura · Configuração · Contribuição · Aviso Legal · Licença
🔍 Visão Geral
HIKRAVEN é uma plataforma de avaliação de segurança de nível profissional, projetada especificamente para identificar e analisar vulnerabilidades em dispositivos Hikvision. Criada para pesquisadores de segurança, testadores de penetração e profissionais de segurança de TI. Ela fornece descoberta de rede abrangente, varredura de vulnerabilidades e recursos de relatórios.
Principais Capacidades
Capacidade Descrição 🔎 Descoberta Descoberta de rede passiva e ativa com sniffing ARP, sondagem multicast e varredura de portas 🎯 Identificação Identificação detalhada do dispositivo, incluindo modelo, firmware, números de série e status de nuvem 🛡️ Varredura de Vulnerabilidades Detecção de 12+ CVEs conhecidas, incluindo vulnerabilidades críticas de injeção de comandos 🔑 Teste de Credenciais Teste automatizado de 40+ combinações de nome de usuário/senha padrão 💥 Exploração Teste de exploração seguro e controlado para testes de penetração autorizados 📊 Relatórios Relatórios profissionais nos formatos JSON, HTML, CSV e Markdown 🗄️ Banco de Dados Armazenamento persistente com criptografia para credenciais e histórico de varreduras
✨ Recursos
🚀 Descoberta e Reconhecimento
· Sniffing ARP Passivo - Detecta dispositivos Hikvision sem varredura ativa · Sondagem Multicast - Descobre dispositivos via UDP multicast (239.255.255.250:37020) · Varredura de Sub-rede - Varreduras de ping e portas em sub-redes inteiras · Detecção MAC OUI - Identifica dispositivos Hikvision por prefixos de endereço MAC · Gerenciamento de Interface - Suporte a múltiplas interfaces com compatibilidade entre plataformas · DNS Reverso - Resolução automática de nomes de host
🛡️ Avaliação de Vulnerabilidades
· 12+ Assinaturas CVE - Banco de dados abrangente de vulnerabilidades, incluindo: · CVE-2021-36260 (Injeção de Comandos - CRÍTICA) · CVE-2017-7923 (Bypass de Autenticação - ALTA) · CVE-2019-11376 (Divulgação de Informações - ALTA) · E mais... · Teste de Credenciais Padrão - 40+ combinações comuns de nome de usuário/senha · Análise de Interface Web - Extrai informações do dispositivo a partir de interfaces web · Detecção de Gerenciamento em Nuvem - Identifica dispositivos habilitados para Hik-Connect · Pontuação de Risco - Cálculo automático do nível de ameaça (INFO → CRÍTICO)
💣 Exploração (Somente Uso Autorizado)
· CVE-2021-36260 - Exploração de injeção de comandos com modo seguro · CVE-2017-7923 - Bypass de autenticação e redefinição de senha · Modo Seguro - Opções de teste não destrutivas · Coleta de Evidências - Captura de prova de conceito
📊 Relatórios Profissionais
Formato Caso de Uso Recursos HTML Relatórios Executivos Interativos, estilizados, cartões de dispositivos, coloração por severidade JSON Integração com API Legível por máquina, estruturado, conjunto de dados completo CSV Análise em Planilhas Compatível com Excel, pronto para tabela dinâmica Markdown Documentação Legível, amigável para controle de versão
🗄️ Banco de Dados e Gerenciamento
· Armazenamento SQLite - Banco de dados leve e portátil · Credenciais Criptografadas - Criptografia AES-256 para dados sensíveis · Histórico de Varreduras - Trilha de auditoria completa de todas as varreduras · Backups Automáticos - Rotação e compressão do banco de dados · Identificação de Dispositivos - Identificadores únicos para evitar duplicatas
📦 Instalação
Pré-requisitos
Python 3.8 ou superior
pip (gerenciador de pacotes Python)
Instalação Rápida
# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Instale as dependências
pip install -r requirements.txt
# Verifique a instalação
python hikraven.py --version
Dependências
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Notas Específicas por Plataforma
Linux/Unix:
# Pode exigir privilégios de root para captura de pacotes
sudo python hikraven.py --interface eth0
# Instale dependências adicionais
sudo apt-get install python3-scapy
Windows:
# Execute como Administrador para captura de pacotes
python hikraven.py --interface "Ethernet"
# Instale o Npcap para captura de pacotes
# Baixe em: https://npcap.com/
macOS:
# Pode exigir sudo para captura de pacotes
sudo python hikraven.py --interface en0
🚀 Início Rápido
# Detecta automaticamente a interface e varre a rede local
python hikraven.py --auto-detect
# Varre sub-rede específica
python hikraven.py --subnet 192.168.1.0/24
# Varredura de vulnerabilidades completa com relatórios
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Varredura discreta com limitação de taxa
python hikraven.py --interface eth0 --stealth --passive
# Teste de exploração seguro
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Guia de Uso
Opções de Linha de Comando
Opção Curta Descrição --interface -i Interface de rede (ex.: eth0, wlan0) --address -a Endereço IP da interface --auto-detect -D Detecta automaticamente a interface de rede --list-interfaces -L Lista as interfaces de rede disponíveis --passive -p Somente descoberta passiva (sniffing ARP) --active -A Descoberta ativa (varredura de ping, varredura de portas) --subnet -s Sub-rede a ser varrida (ex.: 192.168.1.0/24) --vuln-scan -v Executa varredura de vulnerabilidades --exploit -e Tenta exploração (PERIGOSO!) --report -r Gera formato(s) de relatório --output -o Diretório de saída para relatórios --stealth Ativa o modo furtivo --threads -t Número de threads (padrão: 100) --timeout Tempo limite de rede em segundos (padrão: 10) --config -c Caminho do arquivo de configuração --verbose -V Saída detalhada --quiet -q Modo silencioso --version Mostra a versão
Exemplos
python hikraven.py --list-interfaces
# Descobre dispositivos sem varredura ativa
python hikraven.py --interface wlan0 --passive --verbose
# Varredura completa com todos os recursos
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Salva relatórios em local personalizado
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports