
HIKRAVEN — продвинутая платформа оценки безопасности Hikvision для профессионального тестирования на проникновение. Обнаруживает 12+ CVE, включая CVE-2021-36260 (КРИТИЧЕСКИЙ), проверяет учётные данные по умолчанию, выполняет обнаружение сети и формирует профессиональные отчёты по безопасности. Только для авторизованного тестирования безопасности! 🛡️🔒
Платформа расширенной оценки безопасности Hikvision — профессиональная версия
Возможности • Быстрый старт • Установка • Использование • Документация • Отказ от ответственности
⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ
[!] ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ [!]
Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
Используя этот инструмент, вы соглашаетесь с тем, что:
· Будете тестировать только те системы, которыми владеете или на тестирование которых имеете явное письменное разрешение · Будете соблюдать все применимые законы и нормативные акты · Будете ответственно использовать полученные результаты и этично сообщать об уязвимостях · Принимаете на себя полную юридическую ответственность за свои действия
📋 Содержание
· Обзор · Возможности · Установка · Быстрый старт · Руководство по использованию · Справочник команд · Отчетность · Обнаруживаемые уязвимости · Архитектура · Конфигурация · Участие в разработке · Отказ от ответственности · Лицензия
🔍 Обзор
HIKRAVEN — это профессиональная платформа оценки безопасности, специально разработанная для выявления и анализа уязвимостей в устройствах Hikvision. Создана для исследователей безопасности, специалистов по пентесту и ИТ-специалистов по безопасности. Обеспечивает комплексное обнаружение в сети, сканирование уязвимостей и возможности формирования отчетов.
Ключевые возможности
Возможность Описание 🔎 Обнаружение Пассивное и активное обнаружение в сети с помощью ARP-сниффинга, multicast-зондирования и сканирования портов 🎯 Идентификация Детальная идентификация устройств, включая модель, прошивку, серийные номера и статус облака 🛡️ Сканирование уязвимостей Обнаружение 12+ известных CVE, включая критические уязвимости внедрения команд 🔑 Проверка учетных данных Автоматическое тестирование 40+ комбинаций имя пользователя/пароль по умолчанию 💥 Эксплуатация Безопасное и контролируемое тестирование эксплуатации для авторизованного пентеста 📊 Отчетность Профессиональные отчеты в форматах JSON, HTML, CSV и Markdown 🗄️ База данных Постоянное хранилище с шифрованием учетных данных и истории сканирований
✨ Возможности
🚀 Обнаружение и разведка
· Пассивный ARP-сниффинг — обнаружение устройств Hikvision без активного сканирования · Multicast-зондирование — обнаружение устройств через UDP multicast (239.255.255.250:37020) · Сканирование подсетей — ping-сканирование и сканирование портов по всей подсети · Определение MAC OUI — идентификация устройств Hikvision по префиксам MAC-адресов · Управление интерфейсами — поддержка нескольких интерфейсов с кроссплатформенной совместимостью · Обратный DNS — автоматическое разрешение имен хостов
🛡️ Оценка уязвимостей
· 12+ сигнатур CVE — комплексная база данных уязвимостей, включая: · CVE-2021-36260 (внедрение команд — КРИТИЧЕСКАЯ) · CVE-2017-7923 (обход аутентификации — ВЫСОКАЯ) · CVE-2019-11376 (раскрытие информации — ВЫСОКАЯ) · И другие... · Тестирование учетных данных по умолчанию — 40+ распространенных комбинаций имя пользователя/пароль · Анализ веб-интерфейса — извлечение информации об устройстве из веб-интерфейсов · Обнаружение облачного управления — идентификация устройств с поддержкой Hik-Connect · Оценка рисков — автоматический расчет уровня угрозы (INFO → CRITICAL)
💣 Эксплуатация (только при авторизации)
· CVE-2021-36260 — эксплуатация внедрения команд с безопасным режимом · CVE-2017-7923 — обход аутентификации и сброс пароля · Безопасный режим — неразрушающие варианты тестирования · Сбор доказательств — фиксация proof of concept
📊 Профессиональная отчетность
Формат Вариант использования Особенности HTML Отчеты для руководства Интерактивные, стилизованные, карточки устройств, цветовая кодировка серьезности JSON Интеграция с API Машиночитаемый, структурированный, полный набор данных CSV Анализ в электронных таблицах Совместим с Excel, готов для сводных таблиц Markdown Документация Читаемый, удобен для систем контроля версий
🗄️ База данных и управление
· Хранилище SQLite — легковесная, портативная база данных · Шифрование учетных данных — шифрование AES-256 для конфиденциальных данных · История сканирований — полный аудит-трейл всех сканирований · Автоматическое резервное копирование — ротация и сжатие базы данных · Идентификация устройств — уникальные идентификаторы для предотвращения дубликатов
📦 Установка
Предварительные требования
Python 3.8 или выше
pip (менеджер пакетов Python)
Быстрая установка
# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Установка зависимостей
pip install -r requirements.txt
# Проверка установки
python hikraven.py --version
Зависимости
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Особенности платформ
Linux/Unix:
# Могут потребоваться права root для захвата пакетов
sudo python hikraven.py --interface eth0
# Установка дополнительных зависимостей
sudo apt-get install python3-scapy
Windows:
# Запуск от имени администратора для захвата пакетов
python hikraven.py --interface "Ethernet"
# Установка Npcap для захвата пакетов
# Скачать с: https://npcap.com/
macOS:
# Может потребоваться sudo для захвата пакетов
sudo python hikraven.py --interface en0
🚀 Быстрый старт
# Автоопределение интерфейса и сканирование локальной сети
python hikraven.py --auto-detect
# Сканирование конкретной подсети
python hikraven.py --subnet 192.168.1.0/24
# Полное сканирование уязвимостей с формированием отчета
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Малозаметное сканирование с ограничением скорости
python hikraven.py --interface eth0 --stealth --passive
# Безопасное тестирование эксплуатации
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Руководство по использованию
Параметры командной строки
Параметр Короткий Описание --interface -i Сетевой интерфейс (например, eth0, wlan0) --address -a IP-адрес интерфейса --auto-detect -D Автоопределение сетевого интерфейса --list-interfaces -L Список доступных сетевых интерфейсов --passive -p Только пассивное обнаружение (ARP-сниффинг) --active -A Активное обнаружение (ping-сканирование, сканирование портов) --subnet -s Подсеть для сканирования (например, 192.168.1.0/24) --vuln-scan -v Выполнить сканирование уязвимостей --exploit -e Попытка эксплуатации (ОПАСНО!) --report -r Формат(ы) отчета для генерации --output -o Каталог вывода для отчетов --stealth Включить скрытый режим --threads -t Количество потоков (по умолчанию: 100) --timeout Таймаут сети в секундах (по умолчанию: 10) --config -c Путь к файлу конфигурации --verbose -V Подробный вывод --quiet -q Тихий режим --version Показать версию
Примеры
python hikraven.py --list-interfaces
# Обнаружение устройств без активного сканирования
python hikraven.py --interface wlan0 --passive --verbose
# Полное сканирование со всеми функциями
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all