Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HIKRAVEN — HIKRAVEN — продвинутая платформа оценки безопасности Hikvision для профессионального тестирования на проникновение. Обнаруживает 12+ CVE, включая CVE-2021-36260 (КРИТИЧЕСКИЙ), проверяет учётные данные по умолчанию, выполняет обнаружение сети и формирует профессиональные отчёты по безопасности. Только для авторизованного тестирования безопасности! 🛡️🔒 | Kitploit
Инструменты/GitHubGitHub/sylhetyhackvenger/hikraven
РазведкаСканеры уязвимостейБезопасность IoTАтаки на ПаролиСканирование портовЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

Репозиторий
321928 дней назадЕщё не проверено

Описание

HIKRAVEN — продвинутая платформа оценки безопасности Hikvision для профессионального тестирования на проникновение. Обнаруживает 12+ CVE, включая CVE-2021-36260 (КРИТИЧЕСКИЙ), проверяет учётные данные по умолчанию, выполняет обнаружение сети и формирует профессиональные отчёты по безопасности. Только для авторизованного тестирования безопасности! 🛡️🔒

Поделиться

HIKRAVEN 🛡️

Banner 1

Платформа расширенной оценки безопасности Hikvision — профессиональная версия

Возможности • Быстрый старт • Установка • Использование • Документация • Отказ от ответственности


⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ

[!] ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ [!]

Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Используя этот инструмент, вы соглашаетесь с тем, что:

· Будете тестировать только те системы, которыми владеете или на тестирование которых имеете явное письменное разрешение · Будете соблюдать все применимые законы и нормативные акты · Будете ответственно использовать полученные результаты и этично сообщать об уязвимостях · Принимаете на себя полную юридическую ответственность за свои действия


📋 Содержание

· Обзор · Возможности · Установка · Быстрый старт · Руководство по использованию · Справочник команд · Отчетность · Обнаруживаемые уязвимости · Архитектура · Конфигурация · Участие в разработке · Отказ от ответственности · Лицензия


🔍 Обзор

HIKRAVEN — это профессиональная платформа оценки безопасности, специально разработанная для выявления и анализа уязвимостей в устройствах Hikvision. Создана для исследователей безопасности, специалистов по пентесту и ИТ-специалистов по безопасности. Обеспечивает комплексное обнаружение в сети, сканирование уязвимостей и возможности формирования отчетов.

Ключевые возможности

Возможность Описание 🔎 Обнаружение Пассивное и активное обнаружение в сети с помощью ARP-сниффинга, multicast-зондирования и сканирования портов 🎯 Идентификация Детальная идентификация устройств, включая модель, прошивку, серийные номера и статус облака 🛡️ Сканирование уязвимостей Обнаружение 12+ известных CVE, включая критические уязвимости внедрения команд 🔑 Проверка учетных данных Автоматическое тестирование 40+ комбинаций имя пользователя/пароль по умолчанию 💥 Эксплуатация Безопасное и контролируемое тестирование эксплуатации для авторизованного пентеста 📊 Отчетность Профессиональные отчеты в форматах JSON, HTML, CSV и Markdown 🗄️ База данных Постоянное хранилище с шифрованием учетных данных и истории сканирований


✨ Возможности

🚀 Обнаружение и разведка

· Пассивный ARP-сниффинг — обнаружение устройств Hikvision без активного сканирования · Multicast-зондирование — обнаружение устройств через UDP multicast (239.255.255.250:37020) · Сканирование подсетей — ping-сканирование и сканирование портов по всей подсети · Определение MAC OUI — идентификация устройств Hikvision по префиксам MAC-адресов · Управление интерфейсами — поддержка нескольких интерфейсов с кроссплатформенной совместимостью · Обратный DNS — автоматическое разрешение имен хостов

🛡️ Оценка уязвимостей

· 12+ сигнатур CVE — комплексная база данных уязвимостей, включая: · CVE-2021-36260 (внедрение команд — КРИТИЧЕСКАЯ) · CVE-2017-7923 (обход аутентификации — ВЫСОКАЯ) · CVE-2019-11376 (раскрытие информации — ВЫСОКАЯ) · И другие... · Тестирование учетных данных по умолчанию — 40+ распространенных комбинаций имя пользователя/пароль · Анализ веб-интерфейса — извлечение информации об устройстве из веб-интерфейсов · Обнаружение облачного управления — идентификация устройств с поддержкой Hik-Connect · Оценка рисков — автоматический расчет уровня угрозы (INFO → CRITICAL)

💣 Эксплуатация (только при авторизации)

· CVE-2021-36260 — эксплуатация внедрения команд с безопасным режимом · CVE-2017-7923 — обход аутентификации и сброс пароля · Безопасный режим — неразрушающие варианты тестирования · Сбор доказательств — фиксация proof of concept

📊 Профессиональная отчетность

Формат Вариант использования Особенности HTML Отчеты для руководства Интерактивные, стилизованные, карточки устройств, цветовая кодировка серьезности JSON Интеграция с API Машиночитаемый, структурированный, полный набор данных CSV Анализ в электронных таблицах Совместим с Excel, готов для сводных таблиц Markdown Документация Читаемый, удобен для систем контроля версий

🗄️ База данных и управление

· Хранилище SQLite — легковесная, портативная база данных · Шифрование учетных данных — шифрование AES-256 для конфиденциальных данных · История сканирований — полный аудит-трейл всех сканирований · Автоматическое резервное копирование — ротация и сжатие базы данных · Идентификация устройств — уникальные идентификаторы для предотвращения дубликатов


Banner 2

📦 Установка

Предварительные требования

root@kitploit:~
Python 3.8 или выше
pip (менеджер пакетов Python)

Быстрая установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# Установка зависимостей
pip install -r requirements.txt

# Проверка установки
python hikraven.py --version

Зависимости

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

Особенности платформ

Linux/Unix:

root@kitploit:~
# Могут потребоваться права root для захвата пакетов
sudo python hikraven.py --interface eth0

# Установка дополнительных зависимостей
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# Запуск от имени администратора для захвата пакетов
python hikraven.py --interface "Ethernet"

# Установка Npcap для захвата пакетов
# Скачать с: https://npcap.com/

macOS:

root@kitploit:~
# Может потребоваться sudo для захвата пакетов
sudo python hikraven.py --interface en0

🚀 Быстрый старт

  1. Базовое обнаружение
root@kitploit:~
# Автоопределение интерфейса и сканирование локальной сети
python hikraven.py --auto-detect

# Сканирование конкретной подсети
python hikraven.py --subnet 192.168.1.0/24
  1. Полная оценка безопасности
root@kitploit:~
# Полное сканирование уязвимостей с формированием отчета
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. Скрытый режим
root@kitploit:~
# Малозаметное сканирование с ограничением скорости
python hikraven.py --interface eth0 --stealth --passive
  1. Тестирование эксплуатации (только при авторизации)
root@kitploit:~
# Безопасное тестирование эксплуатации
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 Руководство по использованию

Параметры командной строки

Параметр Короткий Описание --interface -i Сетевой интерфейс (например, eth0, wlan0) --address -a IP-адрес интерфейса --auto-detect -D Автоопределение сетевого интерфейса --list-interfaces -L Список доступных сетевых интерфейсов --passive -p Только пассивное обнаружение (ARP-сниффинг) --active -A Активное обнаружение (ping-сканирование, сканирование портов) --subnet -s Подсеть для сканирования (например, 192.168.1.0/24) --vuln-scan -v Выполнить сканирование уязвимостей --exploit -e Попытка эксплуатации (ОПАСНО!) --report -r Формат(ы) отчета для генерации --output -o Каталог вывода для отчетов --stealth Включить скрытый режим --threads -t Количество потоков (по умолчанию: 100) --timeout Таймаут сети в секундах (по умолчанию: 10) --config -c Путь к файлу конфигурации --verbose -V Подробный вывод --quiet -q Тихий режим --version Показать версию

Примеры

  1. Список доступных интерфейсов
root@kitploit:~
python hikraven.py --list-interfaces
  1. Пассивное обнаружение
root@kitploit:~
# Обнаружение устройств без активного сканирования
python hikraven.py --interface wlan0 --passive --verbose
  1. Полное сканирование сети
root@kitploit:~
# Полное сканирование со всеми функциями
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. Пользовательский каталог вывода
root@kitploit:~
# Сохранение отчетов в пользовательское расположение
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. Настройка производительности
root@kitploit:~
# Высокопроизводительное сканирование
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# Консервативное сканирование
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 Отчетность

Генерация отчетов

root@kitploit:~
# Генерация всех форматов отчетов
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# Генерация конкретного формата
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

Содержимое отчета

Резюме для руководства

· Всего обнаружено устройств · Количество уязвимых устройств · Всего найдено уязвимостей · Распределение по уровню серьезности · Обзор оценки рисков

Инвентаризация устройств

· IP- и MAC-адреса · Модель устройства и производитель · Версии прошивки и программного обеспечения · Серийные номера · Открытые порты и службы · Статус облачного управления · Оценка уровня угрозы

Детали уязвимостей

· Идентификаторы CVE · Оценки CVSS · Уровни серьезности · Описания · Затронутые устройства · Proof of concept · Рекомендации по устранению


🛡️ Обнаруживаемые уязвимости

CVE ID Серьезность CVSS Описание Категория CVE-2021-36260 КРИТИЧЕСКАЯ 9.8 Внедрение команд в веб-интерфейсе RCE CVE-2017-2824 КРИТИЧЕСКАЯ 9.8 Уязвимость удаленного выполнения кода RCE CVE-2017-7923 ВЫСОКАЯ 7.5 Уязвимость обхода аутентификации Обход аутентификации CVE-2019-11376 ВЫСОКАЯ 7.8 Уязвимость раскрытия информации Раскрытие информации CVE-2017-7925 ВЫСОКАЯ 7.5 Обход аутентификации из-за некорректной аутентификации Обход аутентификации CVE-2021-36261 ВЫСОКАЯ 7.8 Уязвимость раскрытия информации Раскрытие информации CVE-2023-28807 ВЫСОКАЯ 7.5 Раскрытие конфигурации безопасности Раскрытие информации CVE-2014-4880 ВЫСОКАЯ 7.5 Уязвимость бэкдор-аккаунта Бэкдор CVE-2022-28179 ВЫСОКАЯ 7.5 Уязвимость переполнения буфера Повреждение памяти CVE-2018-10321 СРЕДНЯЯ 6.5 Уязвимость раскрытия информации Раскрытие информации CVE-2020-36208 СРЕДНЯЯ 6.5 Уязвимость внедрения команд RCE CVE-2022-28174 СРЕДНЯЯ 6.1 Уязвимость раскрытия информации Раскрытие информации

Тестируемые учетные данные по умолчанию

Инструмент автоматически тестирует 40+ распространенных комбинаций учетных данных, включая:

· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · И многие другие...


🏗️ Архитектура

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN Architecture                        │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  Interface  │    │  Discovery  │    │Vulnerability│         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   Passive   │    │   CVE       │         │
│  │   Sniffing  │    │  Discovery  │    │  Detection  │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │Exploitation │    │   Report    │    │   Database  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    Plugin System                        │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Основные компоненты

  1. Менеджер интерфейсов · Кроссплатформенное обнаружение интерфейсов · Идентификация MAC OUI · Сбор статистики интерфейсов
  2. Движок обнаружения · Пассивный ARP-сниффинг · Активное сканирование подсетей · Multicast-зондирование · Идентификация устройств
  3. Сканер уязвимостей · Сопоставление сигнатур CVE · Тестирование учетных данных по умолчанию · Анализ веб-интерфейса · Оценка рисков
  4. Движок эксплуатации · Безопасный режим эксплуатации · Эксплуатация CVE-2021-36260 · Эксплуатация CVE-2017-7923 · Сбор доказательств
  5. Генератор отчетов · Поддержка нескольких форматов · Профессиональное оформление · Детальная отчетность по уязвимостям
  6. Менеджер базы данных · Хранилище SQLite · Поддержка шифрования · Автоматическое резервное копирование · История сканирований

⚙️ Конфигурация

Файл конфигурации (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 Расширенное использование

Разработка плагинов

Создавайте собственные плагины в каталоге plugins/:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Execute before scan starts"""
        pass
    
    def post_scan(self, results):
        """Execute after scan completes"""
        pass
    
    def on_device_discovered(self, device):
        """Called when a device is discovered"""
        pass

Интеграция через API

root@kitploit:~
# Example of programmatic usage
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

Интеграция с CI/CD

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 Производительность

Результаты бенчмарков

Конфигурация Время обнаружения Время сканирования Использование памяти Подсеть /24, 100 потоков 45с 2м 30с ~150MB Подсеть /24, 200 потоков 25с 1м 20с ~250MB Только пассивный режим 30с 30с ~50MB Скрытый режим 5м 8м ~100MB

Советы по оптимизации

  1. Скорость сети: · Увеличьте количество потоков для более быстрого сканирования · Уменьшите таймаут для отзывчивых сетей · Используйте активное сканирование для комплексных результатов
  2. Использование памяти: · Ограничьте размер базы данных в конфигурации · Используйте сжатие для отчетов · Включите ротацию базы данных
  3. Требования к скрытности: · Включите скрытый режим · Уменьшите ограничение скорости · Сначала используйте пассивное обнаружение

🤝 Участие в разработке

Как внести вклад

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Внесите свои изменения
  4. Отправьте pull request

Настройка среды разработки

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# Создание виртуального окружения
python -m venv venv
source venv/bin/activate  # На Windows: venv\Scripts\activate

# Установка зависимостей для разработки
pip install -r requirements-dev.txt

# Запуск тестов
pytest

# Запуск линтера
flake8 hikraven.py

Рекомендации

· Следуйте стилю PEP 8 · Пишите подробные docstring · Добавляйте модульные тесты для новых функций · Обновляйте документацию · Учитывайте производительность


📝 Отказ от ответственности

[!] ВАЖНЫЙ ЮРИДИЧЕСКИЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ [!]

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ.

Условия использования

  1. Требуется авторизация: вы должны иметь явное письменное разрешение от владельца любой системы, которую тестируете с помощью этого инструмента.
  2. Соблюдение законодательства: вы несете единоличную ответственность за то, чтобы ваше использование этого инструмента соответствовало всем применимым местным, государственным, национальным и международным законам.
  3. Отсутствие гарантий: данное программное обеспечение предоставляется «КАК ЕСТЬ» без каких-либо гарантий. Авторы не делают заявлений о безопасности или пригодности этого программного обеспечения для каких-либо целей.
  4. Ответственность: авторы и участники не несут ответственности за любой ущерб или юридические последствия, возникающие в результате использования или неправильного использования этого программного обеспечения.
  5. Этичное использование: этот инструмент должен использоваться этично и ответственно. Любое злонамеренное использование строго запрещено.
  6. Атрибуция: вы должны надлежащим образом указывать авторов при использовании или упоминании этого программного обеспечения.

Запрещенные виды использования

· ❌ Несанкционированный доступ к компьютерным системам · ❌ Злонамеренный взлом или кибератаки · ❌ Кража данных или несанкционированный доступ к данным · ❌ Нарушение работы служб · ❌ Любая незаконная или неэтичная деятельность

Ответственное раскрытие информации

Если вы обнаружили уязвимости с помощью этого инструмента:

  1. Задокументируйте свои находки
  2. Ответственно сообщите о них затронутым сторонам
  3. Не эксплуатируйте уязвимости со злым умыслом
  4. Следуйте рекомендациям по ответственному раскрытию информации

📄 Лицензия

root@kitploit:~
HIKRAVEN - Advanced Hikvision Security Assessment Framework 
Copyright (c) 2024 

This software is licensed for EDUCATIONAL and RESEARCH use only.

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:

1. The above copyright notice and this permission notice shall be included in
   all copies or substantial portions of the Software.

2. Any use of the Software must be for educational or research purposes only.

3. Commercial use of the Software is strictly prohibited without prior
   written permission from the authors.

4. The authors assume no responsibility for any use of the Software, legal
   or otherwise.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.

📞 Контакты и поддержка

Автор

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808

Сообщение о проблемах

· Проблемы GitHub: Создать Issue · Проблемы безопасности: пожалуйста, сообщайте ответственно


🙏 Благодарности

· Сообщество исследователей безопасности · Участники базы данных CVE · Разработчики библиотек с открытым исходным кодом · Сообщество специалистов по пентесту


📊 Статистика проекта


Создано с ❤️ для сообщества исследователей безопасности

⬆ Наверх

Скачать инструмент