Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HIKRAVEN — HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒 | Kitploit
Ferramentas/GitHubGitHub/sylhetyhackvenger/hikraven
ReconhecimentoScanners de VulnerabilidadesSegurança IoTAtaques de SenhaEscaneamento de PortasExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Ver Repositório
3219há 28 diasAinda não revisado

Sobre

HIKRAVEN - Plataforma Avançada de Avaliação de Segurança Hikvision para testes de penetração profissionais. Detecta mais de 12 CVEs, incluindo CVE-2021-36260 (CRÍTICO), testa credenciais padrão, realiza descoberta de rede e gera relatórios de segurança profissionais. Apenas para testes de segurança autorizados! 🛡️🔒

Compartilhar

HIKRAVEN 🛡️

Banner 1

Plataforma Avançada de Avaliação de Segurança Hikvision - Edição Profissional

Recursos • Início Rápido • Instalação • Uso • Documentação • Aviso Legal


⚠️ AVISO LEGAL IMPORTANTE

[!] ESTA FERRAMENTA É APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS [!]

O acesso não autorizado a sistemas de computador é ilegal e antiético.

Ao usar esta ferramenta, você concorda em:

· Testar apenas sistemas que você possui ou para os quais possui permissão escrita explícita · Cumprir todas as leis e regulamentos aplicáveis · Usar os resultados de forma responsável e reportar vulnerabilidades de forma ética · Aceitar total responsabilidade legal por suas ações


📋 Índice

· Visão Geral · Recursos · Instalação · Início Rápido · Guia de Uso · Referência de Comandos · Relatórios · Vulnerabilidades Detectadas · Arquitetura · Configuração · Contribuição · Aviso Legal · Licença


🔍 Visão Geral

HIKRAVEN é uma plataforma de avaliação de segurança de nível profissional, projetada especificamente para identificar e analisar vulnerabilidades em dispositivos Hikvision. Criada para pesquisadores de segurança, testadores de penetração e profissionais de segurança de TI. Ela fornece descoberta de rede abrangente, varredura de vulnerabilidades e recursos de relatórios.

Principais Capacidades

Capacidade Descrição 🔎 Descoberta Descoberta de rede passiva e ativa com sniffing ARP, sondagem multicast e varredura de portas 🎯 Identificação Identificação detalhada do dispositivo, incluindo modelo, firmware, números de série e status de nuvem 🛡️ Varredura de Vulnerabilidades Detecção de 12+ CVEs conhecidas, incluindo vulnerabilidades críticas de injeção de comandos 🔑 Teste de Credenciais Teste automatizado de 40+ combinações de nome de usuário/senha padrão 💥 Exploração Teste de exploração seguro e controlado para testes de penetração autorizados 📊 Relatórios Relatórios profissionais nos formatos JSON, HTML, CSV e Markdown 🗄️ Banco de Dados Armazenamento persistente com criptografia para credenciais e histórico de varreduras


✨ Recursos

🚀 Descoberta e Reconhecimento

· Sniffing ARP Passivo - Detecta dispositivos Hikvision sem varredura ativa · Sondagem Multicast - Descobre dispositivos via UDP multicast (239.255.255.250:37020) · Varredura de Sub-rede - Varreduras de ping e portas em sub-redes inteiras · Detecção MAC OUI - Identifica dispositivos Hikvision por prefixos de endereço MAC · Gerenciamento de Interface - Suporte a múltiplas interfaces com compatibilidade entre plataformas · DNS Reverso - Resolução automática de nomes de host

🛡️ Avaliação de Vulnerabilidades

· 12+ Assinaturas CVE - Banco de dados abrangente de vulnerabilidades, incluindo: · CVE-2021-36260 (Injeção de Comandos - CRÍTICA) · CVE-2017-7923 (Bypass de Autenticação - ALTA) · CVE-2019-11376 (Divulgação de Informações - ALTA) · E mais... · Teste de Credenciais Padrão - 40+ combinações comuns de nome de usuário/senha · Análise de Interface Web - Extrai informações do dispositivo a partir de interfaces web · Detecção de Gerenciamento em Nuvem - Identifica dispositivos habilitados para Hik-Connect · Pontuação de Risco - Cálculo automático do nível de ameaça (INFO → CRÍTICO)

💣 Exploração (Somente Uso Autorizado)

· CVE-2021-36260 - Exploração de injeção de comandos com modo seguro · CVE-2017-7923 - Bypass de autenticação e redefinição de senha · Modo Seguro - Opções de teste não destrutivas · Coleta de Evidências - Captura de prova de conceito

📊 Relatórios Profissionais

Formato Caso de Uso Recursos HTML Relatórios Executivos Interativos, estilizados, cartões de dispositivos, coloração por severidade JSON Integração com API Legível por máquina, estruturado, conjunto de dados completo CSV Análise em Planilhas Compatível com Excel, pronto para tabela dinâmica Markdown Documentação Legível, amigável para controle de versão

🗄️ Banco de Dados e Gerenciamento

· Armazenamento SQLite - Banco de dados leve e portátil · Credenciais Criptografadas - Criptografia AES-256 para dados sensíveis · Histórico de Varreduras - Trilha de auditoria completa de todas as varreduras · Backups Automáticos - Rotação e compressão do banco de dados · Identificação de Dispositivos - Identificadores únicos para evitar duplicatas


Banner 2

📦 Instalação

Pré-requisitos

root@kitploit:~
Python 3.8 ou superior
pip (gerenciador de pacotes Python)

Instalação Rápida

root@kitploit:~
# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Instale as dependências
pip install -r requirements.txt

# Verifique a instalação
python hikraven.py --version

Dependências

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Notas Específicas por Plataforma

Linux/Unix:

root@kitploit:~
# Pode exigir privilégios de root para captura de pacotes
sudo python hikraven.py --interface eth0

# Instale dependências adicionais
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# Execute como Administrador para captura de pacotes
python hikraven.py --interface "Ethernet"

# Instale o Npcap para captura de pacotes
# Baixe em: https://npcap.com/

macOS:

root@kitploit:~
# Pode exigir sudo para captura de pacotes
sudo python hikraven.py --interface en0

🚀 Início Rápido

  1. Descoberta Básica
root@kitploit:~
# Detecta automaticamente a interface e varre a rede local
python hikraven.py --auto-detect

# Varre sub-rede específica
python hikraven.py --subnet 192.168.1.0/24
  1. Avaliação de Segurança Completa
root@kitploit:~
# Varredura de vulnerabilidades completa com relatórios
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Modo Furtivo
root@kitploit:~
# Varredura discreta com limitação de taxa
python hikraven.py --interface eth0 --stealth --passive
  1. Teste de Exploração (Somente Autorizado)
root@kitploit:~
# Teste de exploração seguro
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Guia de Uso

Opções de Linha de Comando

Opção Curta Descrição --interface -i Interface de rede (ex.: eth0, wlan0) --address -a Endereço IP da interface --auto-detect -D Detecta automaticamente a interface de rede --list-interfaces -L Lista as interfaces de rede disponíveis --passive -p Somente descoberta passiva (sniffing ARP) --active -A Descoberta ativa (varredura de ping, varredura de portas) --subnet -s Sub-rede a ser varrida (ex.: 192.168.1.0/24) --vuln-scan -v Executa varredura de vulnerabilidades --exploit -e Tenta exploração (PERIGOSO!) --report -r Gera formato(s) de relatório --output -o Diretório de saída para relatórios --stealth Ativa o modo furtivo --threads -t Número de threads (padrão: 100) --timeout Tempo limite de rede em segundos (padrão: 10) --config -c Caminho do arquivo de configuração --verbose -V Saída detalhada --quiet -q Modo silencioso --version Mostra a versão

Exemplos

  1. Listar Interfaces Disponíveis
root@kitploit:~
python hikraven.py --list-interfaces
  1. Descoberta Passiva
root@kitploit:~
# Descobre dispositivos sem varredura ativa
python hikraven.py --interface wlan0 --passive --verbose
  1. Varredura de Rede Completa
root@kitploit:~
# Varredura completa com todos os recursos
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Diretório de Saída Personalizado
root@kitploit:~
# Salva relatórios em local personalizado
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. Ajuste de Desempenho
root@kitploit:~
# Varredura de alto desempenho
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# Varredura conservadora
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 Relatórios

Geração de Relatórios

root@kitploit:~
# Gera todos os formatos de relatório
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# Gera formato específico
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

Conteúdo dos Relatórios

Resumo Executivo

· Total de dispositivos descobertos · Número de dispositivos vulneráveis · Total de vulnerabilidades encontradas · Distribuição de severidade · Visão geral da pontuação de risco

Inventário de Dispositivos

· Endereços IP e MAC · Modelo e fabricante do dispositivo · Versões de firmware e software · Números de série · Portas e serviços abertos · Status de gerenciamento em nuvem · Avaliação do nível de ameaça

Detalhes de Vulnerabilidades

· Identificadores CVE · Pontuações CVSS · Classificações de severidade · Descrições · Dispositivos afetados · Prova de conceito · Recomendações de remediação


🛡️ Vulnerabilidades Detectadas

ID CVE Severidade CVSS Descrição Categoria CVE-2021-36260 CRÍTICA 9.8 Injeção de comandos na interface web RCE CVE-2017-2824 CRÍTICA 9.8 Vulnerabilidade de execução remota de código RCE CVE-2017-7923 ALTA 7.5 Vulnerabilidade de bypass de autenticação Bypass de Auth CVE-2019-11376 ALTA 7.8 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2017-7925 ALTA 7.5 Bypass de autenticação via autenticação inadequada Bypass de Auth CVE-2021-36261 ALTA 7.8 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2023-28807 ALTA 7.5 Divulgação de configuração de segurança Divulgação de Info CVE-2014-4880 ALTA 7.5 Vulnerabilidade de conta backdoor Backdoor CVE-2022-28179 ALTA 7.5 Vulnerabilidade de estouro de buffer Corrupção de Memória CVE-2018-10321 MÉDIA 6.5 Vulnerabilidade de divulgação de informações Divulgação de Info CVE-2020-36208 MÉDIA 6.5 Vulnerabilidade de injeção de comandos RCE CVE-2022-28174 MÉDIA 6.1 Vulnerabilidade de divulgação de informações Divulgação de Info

Credenciais Padrão Testadas

A ferramenta testa automaticamente 40+ combinações comuns de credenciais, incluindo:

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · E muitas outras...


🏗️ Arquitetura

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    Arquitetura HIKRAVEN                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Gerenciador│    │   Mecanismo │    │  Varredor de│         │
│  │ de Interface│───▶│ de Descoberta│───▶│Vulnerabilidades│      │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Descoberta│    │   Detecção  │         │
│  │   Sniffing  │    │   Passiva   │    │     CVE     │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Mecanismo  │    │   Gerador   │    │ Gerenciador │         │
│  │de Exploração│───▶│ de Relatórios│───▶│ de Banco de │         │
│  └─────────────┘    └─────────────┘    │    Dados    │         │
│                                         └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Sistema de Plugins                   │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Componentes Principais

  1. Gerenciador de Interface · Detecção de interface entre plataformas · Identificação MAC OUI · Coleta de estatísticas de interface
  2. Mecanismo de Descoberta · Sniffing ARP passivo · Varredura ativa de sub-redes · Sondagem multicast · Identificação de dispositivos
  3. Varredor de Vulnerabilidades · Correspondência de assinaturas CVE · Teste de credenciais padrão · Análise de interface web · Pontuação de risco
  4. Mecanismo de Exploração · Modo de exploração seguro · Exploração CVE-2021-36260 · Exploração CVE-2017-7923 · Coleta de evidências
  5. Gerador de Relatórios · Suporte a múltiplos formatos · Estilo profissional · Relatórios detalhados de vulnerabilidades
  6. Gerenciador de Banco de Dados · Armazenamento SQLite · Suporte a criptografia · Backups automáticos · Histórico de varreduras

⚙️ Configuração

Arquivo de Configuração (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 Uso Avançado

Desenvolvimento de Plugins

Crie plugins personalizados no diretório plugins/:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Executa antes do início da varredura"""
        pass
    
    def post_scan(self, results):
        """Executa após a conclusão da varredura"""
        pass
    
    def on_device_discovered(self, device):
        """Chamado quando um dispositivo é descoberto"""
        pass

Integração com API

root@kitploit:~
# Exemplo de uso programático
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

Integração com CI/CD

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 Desempenho

Resultados de Benchmark

Configuração Tempo de Descoberta Tempo de Varredura Uso de Memória Sub-rede /24, 100 threads 45s 2m 30s ~150MB Sub-rede /24, 200 threads 25s 1m 20s ~250MB Somente passivo 30s 30s ~50MB Modo furtivo 5m 8m ~100MB

Dicas de Otimização

  1. Velocidade de Rede: · Aumente as threads para varreduras mais rápidas · Reduza o timeout para redes responsivas · Use varredura ativa para resultados abrangentes
  2. Uso de Memória: · Limite o tamanho do banco de dados na configuração · Use compressão para relatórios · Ative a rotação do banco de dados
  3. Requisitos de Furtividade: · Ative o modo furtivo · Reduza o limite de taxa · Use descoberta passiva primeiro

🤝 Contribuição

Como Contribuir

  1. Faça um fork do repositório
  2. Crie um branch de recurso
  3. Faça suas alterações
  4. Envie um pull request

Configuração de Desenvolvimento

root@kitploit:~
# Clone o repositório
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# Crie um ambiente virtual
python -m venv venv
source venv/bin/activate  # No Windows: venv\Scripts\activate

# Instale as dependências de desenvolvimento
pip install -r requirements-dev.txt

# Execute os testes
pytest

# Execute o linter
flake8 hikraven.py

Diretrizes

· Siga o guia de estilo PEP 8 · Escreva docstrings abrangentes · Adicione testes unitários para novos recursos · Atualize a documentação · Mantenha o desempenho em mente


📝 Aviso Legal

[!] AVISO LEGAL IMPORTANTE [!]

ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA.

Termos de Uso

  1. Autorização Necessária: Você deve ter permissão escrita explícita do proprietário de qualquer sistema que testar com esta ferramenta.
  2. Conformidade Legal: Você é o único responsável por garantir que seu uso desta ferramenta esteja em conformidade com todas as leis locais, estaduais, nacionais e internacionais aplicáveis.
  3. Sem Garantia: Este software é fornecido "COMO ESTÁ", sem garantia de qualquer tipo. Os autores não fazem declarações sobre a segurança ou adequação deste software para qualquer finalidade.
  4. Responsabilidade: Os autores e colaboradores não são responsáveis por quaisquer danos ou consequências legais decorrentes do uso ou uso indevido deste software.
  5. Uso Ético: Esta ferramenta deve ser usada de forma ética e responsável. Qualquer uso malicioso é estritamente proibido.
  6. Atribuição: Você deve dar crédito apropriado aos autores ao usar ou referenciar este software.

Usos Proibidos

· ❌ Acesso não autorizado a sistemas de computador · ❌ Hacking malicioso ou ataques cibernéticos · ❌ Roubo de dados ou acesso não autorizado a dados · ❌ Interrupção de serviços · ❌ Qualquer atividade ilegal ou antiética

Divulgação Responsável

Se você descobrir vulnerabilidades usando esta ferramenta:

  1. Documente suas descobertas
  2. Reporte-as de forma responsável às partes afetadas
  3. Não explore vulnerabilidades de forma maliciosa
  4. Siga as diretrizes de divulgação responsável

📄 Licença

root@kitploit:~
HIKRAVEN - Estrutura Avançada de Avaliação de Segurança Hikvision 
Copyright (c) 2024 

Este software é licenciado apenas para uso EDUCACIONAL e de PESQUISA.

É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia
deste software e dos arquivos de documentação associados (o "Software"), para
lidar com o Software para fins educacionais e de pesquisa, sujeito às seguintes
condições:

1. O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em
   todas as cópias ou partes substanciais do Software.

2. Qualquer uso do Software deve ser apenas para fins educacionais ou de pesquisa.

3. O uso comercial do Software é estritamente proibido sem permissão
   escrita prévia dos autores.

4. Os autores não assumem nenhuma responsabilidade por qualquer uso do Software, legal
   ou de outra forma.

O SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU
IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE,
ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO. EM NENHUM CASO OS
AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA
RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE,
FORA DE OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO
SOFTWARE.

📞 Contato e Suporte

Autor

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808

Reportando Problemas

· Problemas no GitHub: Criar Issue · Problemas de Segurança: Por favor, reporte de forma responsável


🙏 Agradecimentos

· Comunidade de pesquisa em segurança · Contribuidores do banco de dados CVE · Desenvolvedores de bibliotecas de código aberto · Comunidade de testes de penetração


📊 Estatísticas do Projeto


Construído com ❤️ para a Comunidade de Pesquisa em Segurança

⬆ Voltar ao Topo

Baixar ferramenta