Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HIKRAVEN — HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒 | Kitploit
Ferramentas/GitHubGitHub/sylhetyhackvenger/hikraven
ReconhecimentoScanners de VulnerabilidadesSegurança IoTAtaques de SenhaEscaneamento de PortasExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Ver Repositório
3246há 1 mêsAinda não revisado

Sobre

HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒

Compartilhar

HIKRAVEN 🛡️

Banner 1

Plataforma Avançada de Avaliação de Segurança Hikvision - Edição Profissional

Recursos • Início Rápido • Instalação • Uso • Documentação • Aviso Legal


⚠️ AVISO LEGAL IMPORTANTE

[!] ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS [!]

O acesso não autorizado a sistemas de computador é ilegal e antiético.

Ao usar esta ferramenta, você concorda em:

· Testar apenas sistemas que você possui ou para os quais possui permissão escrita explícita · Cumprir todas as leis e regulamentos aplicáveis · Usar os resultados de forma responsável e reportar vulnerabilidades de forma ética · Aceitar total responsabilidade legal por suas ações


📋 Índice

· Visão Geral · Recursos · Instalação · Início Rápido · Guia de Uso · Referência de Comandos · Relatórios · Vulnerabilidades Detectadas · Arquitetura · Configuração · Contribuição · Aviso Legal · Licença


🔍 Visão Geral

HIKRAVEN é uma plataforma de avaliação de segurança de nível profissional, projetada especificamente para identificar e analisar vulnerabilidades em dispositivos Hikvision. Criada para pesquisadores de segurança, testadores de penetração e profissionais de segurança de TI. Ela fornece descoberta de rede abrangente, varredura de vulnerabilidades e recursos de relatórios.

Principais Capacidades

Capacidade Descrição 🔎 Descoberta Descoberta de rede passiva e ativa com sniffing ARP, sondagem multicast e varredura de portas 🎯 Identificação Identificação detalhada do dispositivo, incluindo modelo, firmware, números de série e status de nuvem 🛡️ Varredura de Vulnerabilidades Detecção de 12+ CVEs conhecidas, incluindo vulnerabilidades críticas de injeção de comandos 🔑 Teste de Credenciais Teste automatizado de 40+ combinações de nome de usuário/senha padrão 💥 Exploração Teste de exploração seguro e controlado para testes de penetração autorizados 📊 Relatórios Relatórios profissionais nos formatos JSON, HTML, CSV e Markdown 🗄️ Banco de Dados Armazenamento persistente com criptografia para credenciais e histórico de varreduras


✨ Recursos

🚀 Descoberta e Reconhecimento

· Sniffing ARP Passivo - Detecta dispositivos Hikvision sem varredura ativa · Sondagem Multicast - Descobre dispositivos via UDP multicast (239.255.255.250:37020) · Varredura de Sub-rede - Varreduras de ping e portas em sub-redes inteiras · Detecção MAC OUI - Identifica dispositivos Hikvision por prefixos de endereço MAC · Gerenciamento de Interface - Suporte a múltiplas interfaces com compatibilidade entre plataformas · DNS Reverso - Resolução automática de nomes de host

🛡️ Avaliação de Vulnerabilidades

· 12+ Assinaturas CVE - Banco de dados abrangente de vulnerabilidades, incluindo: · CVE-2021-36260 (Injeção de Comandos - CRÍTICA) · CVE-2017-7923 (Bypass de Autenticação - ALTA) · CVE-2019-11376 (Divulgação de Informações - ALTA) · E mais... · Teste de Credenciais Padrão - 40+ combinações comuns de nome de usuário/senha · Análise de Interface Web - Extrai informações do dispositivo a partir de interfaces web · Detecção de Gerenciamento em Nuvem - Identifica dispositivos habilitados para Hik-Connect · Pontuação de Risco - Cálculo automático do nível de ameaça (INFO → CRÍTICO)

💣 Exploração (Somente Uso Autorizado)

· CVE-2021-36260 - Exploração de injeção de comandos com modo seguro · CVE-2017-7923 - Bypass de autenticação e redefinição de senha · Modo Seguro - Opções de teste não destrutivas · Coleta de Evidências - Captura de prova de conceito

📊 Relatórios Profissionais

Formato Caso de Uso Recursos HTML Relatórios Executivos Interativos, estilizados, cartões de dispositivos, coloração por severidade JSON Integração com API Legível por máquina, estruturado, conjunto de dados completo CSV Análise em Planilhas Compatível com Excel, pronto para tabela dinâmica Markdown Documentação Legível, amigável para controle de versão

🗄️ Banco de Dados e Gerenciamento

· Armazenamento SQLite - Banco de dados leve e portátil · Credenciais Criptografadas - Criptografia AES-256 para dados sensíveis · Histórico de Varreduras - Trilha de auditoria completa de todas as varreduras · Backups Automáticos - Rotação e compressão do banco de dados · Identificação de Dispositivos - Identificadores únicos para evitar duplicatas


Banner 2

📦 Instalação

Pré-requisitos

Python 3.8 ou superior
pip (gerenciador de pacotes Python)

Instalação Rápida

# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Instale as dependências
pip install -r requirements.txt

# Verifique a instalação
python hikraven.py --version

Dependências

requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notas Específicas por Plataforma

Linux/Unix:

# Pode exigir privilégios de root para captura de pacotes
sudo python hikraven.py --interface eth0

# Instale dependências adicionais
sudo apt-get install python3-scapy

Windows:

# Execute como Administrador para captura de pacotes
python hikraven.py --interface "Ethernet"

# Instale o Npcap para captura de pacotes
# Baixe em: https://npcap.com/

macOS:

# Pode exigir sudo para captura de pacotes
sudo python hikraven.py --interface en0

🚀 Início Rápido

  1. Descoberta Básica
# Detecta automaticamente a interface e varre a rede local
python hikraven.py --auto-detect

# Varre sub-rede específica
python hikraven.py --subnet 192.168.1.0/24
  1. Avaliação de Segurança Completa
# Varredura de vulnerabilidades completa com relatórios
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Modo Furtivo
# Varredura discreta com limitação de taxa
python hikraven.py --interface eth0 --stealth --passive
  1. Teste de Exploração (Somente Autorizado)
# Teste de exploração seguro
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guia de Uso

Opções de Linha de Comando

Opção Curta Descrição --interface -i Interface de rede (ex.: eth0, wlan0) --address -a Endereço IP da interface --auto-detect -D Detecta automaticamente a interface de rede --list-interfaces -L Lista as interfaces de rede disponíveis --passive -p Somente descoberta passiva (sniffing ARP) --active -A Descoberta ativa (varredura de ping, varredura de portas) --subnet -s Sub-rede a ser varrida (ex.: 192.168.1.0/24) --vuln-scan -v Executa varredura de vulnerabilidades --exploit -e Tenta exploração (PERIGOSO!) --report -r Gera formato(s) de relatório --output -o Diretório de saída para relatórios --stealth Ativa o modo furtivo --threads -t Número de threads (padrão: 100) --timeout Tempo limite de rede em segundos (padrão: 10) --config -c Caminho do arquivo de configuração --verbose -V Saída detalhada --quiet -q Modo silencioso --version Mostra a versão

Exemplos

  1. Listar Interfaces Disponíveis
python hikraven.py --list-interfaces
  1. Descoberta Passiva
# Descobre dispositivos sem varredura ativa
python hikraven.py --interface wlan0 --passive --verbose
  1. Varredura de Rede Completa
# Varredura completa com todos os recursos
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Diretório de Saída Personalizado
# Salva relatórios em local personalizado
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
Baixar ferramenta