Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sylhetyhackvenger/hikraven
РазведкаСканеры уязвимостейБезопасность IoTАтаки на ПаролиСканирование портовЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Репозиторий
32461 месяц назадЕщё не проверено

Описание

HIKRAVEN — продвинутая платформа оценки безопасности Hikvision для профессионального тестирования на проникновение. Обнаруживает 12+ CVE, включая CVE-2021-36260 (КРИТИЧЕСКИЙ), проверяет учётные данные по умолчанию, выполняет обнаружение сети и формирует профессиональные отчёты по безопасности. Только для авторизованного тестирования безопасности! 🛡️🔒

Поделиться

HIKRAVEN 🛡️

Banner 1

Платформа расширенной оценки безопасности Hikvision — профессиональная версия

Возможности • Быстрый старт • Установка • Использование • Документация • Отказ от ответственности


⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ

[!] ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ [!]

Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Используя этот инструмент, вы соглашаетесь с тем, что:

· Будете тестировать только те системы, которыми владеете или на тестирование которых имеете явное письменное разрешение · Будете соблюдать все применимые законы и нормативные акты · Будете ответственно использовать полученные результаты и этично сообщать об уязвимостях · Принимаете на себя полную юридическую ответственность за свои действия


📋 Содержание

· Обзор · Возможности · Установка · Быстрый старт · Руководство по использованию · Справочник команд · Отчетность · Обнаруживаемые уязвимости · Архитектура · Конфигурация · Участие в разработке · Отказ от ответственности · Лицензия


🔍 Обзор

HIKRAVEN — это профессиональная платформа оценки безопасности, специально разработанная для выявления и анализа уязвимостей в устройствах Hikvision. Создана для исследователей безопасности, специалистов по пентесту и ИТ-специалистов по безопасности. Обеспечивает комплексное обнаружение в сети, сканирование уязвимостей и возможности формирования отчетов.

Ключевые возможности

Возможность Описание 🔎 Обнаружение Пассивное и активное обнаружение в сети с помощью ARP-сниффинга, multicast-зондирования и сканирования портов 🎯 Идентификация Детальная идентификация устройств, включая модель, прошивку, серийные номера и статус облака 🛡️ Сканирование уязвимостей Обнаружение 12+ известных CVE, включая критические уязвимости внедрения команд 🔑 Проверка учетных данных Автоматическое тестирование 40+ комбинаций имя пользователя/пароль по умолчанию 💥 Эксплуатация Безопасное и контролируемое тестирование эксплуатации для авторизованного пентеста 📊 Отчетность Профессиональные отчеты в форматах JSON, HTML, CSV и Markdown 🗄️ База данных Постоянное хранилище с шифрованием учетных данных и истории сканирований


✨ Возможности

🚀 Обнаружение и разведка

· Пассивный ARP-сниффинг — обнаружение устройств Hikvision без активного сканирования · Multicast-зондирование — обнаружение устройств через UDP multicast (239.255.255.250:37020) · Сканирование подсетей — ping-сканирование и сканирование портов по всей подсети · Определение MAC OUI — идентификация устройств Hikvision по префиксам MAC-адресов · Управление интерфейсами — поддержка нескольких интерфейсов с кроссплатформенной совместимостью · Обратный DNS — автоматическое разрешение имен хостов

🛡️ Оценка уязвимостей

· 12+ сигнатур CVE — комплексная база данных уязвимостей, включая: · CVE-2021-36260 (внедрение команд — КРИТИЧЕСКАЯ) · CVE-2017-7923 (обход аутентификации — ВЫСОКАЯ) · CVE-2019-11376 (раскрытие информации — ВЫСОКАЯ) · И другие... · Тестирование учетных данных по умолчанию — 40+ распространенных комбинаций имя пользователя/пароль · Анализ веб-интерфейса — извлечение информации об устройстве из веб-интерфейсов · Обнаружение облачного управления — идентификация устройств с поддержкой Hik-Connect · Оценка рисков — автоматический расчет уровня угрозы (INFO → CRITICAL)

💣 Эксплуатация (только при авторизации)

· CVE-2021-36260 — эксплуатация внедрения команд с безопасным режимом · CVE-2017-7923 — обход аутентификации и сброс пароля · Безопасный режим — неразрушающие варианты тестирования · Сбор доказательств — фиксация proof of concept

📊 Профессиональная отчетность

Формат Вариант использования Особенности HTML Отчеты для руководства Интерактивные, стилизованные, карточки устройств, цветовая кодировка серьезности JSON Интеграция с API Машиночитаемый, структурированный, полный набор данных CSV Анализ в электронных таблицах Совместим с Excel, готов для сводных таблиц Markdown Документация Читаемый, удобен для систем контроля версий

🗄️ База данных и управление

· Хранилище SQLite — легковесная, портативная база данных · Шифрование учетных данных — шифрование AES-256 для конфиденциальных данных · История сканирований — полный аудит-трейл всех сканирований · Автоматическое резервное копирование — ротация и сжатие базы данных · Идентификация устройств — уникальные идентификаторы для предотвращения дубликатов


Banner 2

📦 Установка

Предварительные требования

Python 3.8 или выше
pip (менеджер пакетов Python)

Быстрая установка

# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Установка зависимостей
pip install -r requirements.txt

# Проверка установки
python hikraven.py --version

Зависимости

requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Особенности платформ

Linux/Unix:

# Могут потребоваться права root для захвата пакетов
sudo python hikraven.py --interface eth0

# Установка дополнительных зависимостей
sudo apt-get install python3-scapy

Windows:

# Запуск от имени администратора для захвата пакетов
python hikraven.py --interface "Ethernet"

# Установка Npcap для захвата пакетов
# Скачать с: https://npcap.com/

macOS:

# Может потребоваться sudo для захвата пакетов
sudo python hikraven.py --interface en0

🚀 Быстрый старт

  1. Базовое обнаружение
# Автоопределение интерфейса и сканирование локальной сети
python hikraven.py --auto-detect

# Сканирование конкретной подсети
python hikraven.py --subnet 192.168.1.0/24
  1. Полная оценка безопасности
# Полное сканирование уязвимостей с формированием отчета
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Скрытый режим
# Малозаметное сканирование с ограничением скорости
python hikraven.py --interface eth0 --stealth --passive
  1. Тестирование эксплуатации (только при авторизации)
# Безопасное тестирование эксплуатации
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Руководство по использованию

Параметры командной строки

Параметр Короткий Описание --interface -i Сетевой интерфейс (например, eth0, wlan0) --address -a IP-адрес интерфейса --auto-detect -D Автоопределение сетевого интерфейса --list-interfaces -L Список доступных сетевых интерфейсов --passive -p Только пассивное обнаружение (ARP-сниффинг) --active -A Активное обнаружение (ping-сканирование, сканирование портов) --subnet -s Подсеть для сканирования (например, 192.168.1.0/24) --vuln-scan -v Выполнить сканирование уязвимостей --exploit -e Попытка эксплуатации (ОПАСНО!) --report -r Формат(ы) отчета для генерации --output -o Каталог вывода для отчетов --stealth Включить скрытый режим --threads -t Количество потоков (по умолчанию: 100) --timeout Таймаут сети в секундах (по умолчанию: 10) --config -c Путь к файлу конфигурации --verbose -V Подробный вывод --quiet -q Тихий режим --version Показать версию

Примеры

  1. Список доступных интерфейсов
python hikraven.py --list-interfaces
  1. Пассивное обнаружение
# Обнаружение устройств без активного сканирования
python hikraven.py --interface wlan0 --passive --verbose
  1. Полное сканирование сети
# Полное сканирование со всеми функциями
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
Скачать инструмент