
HIKRAVEN — продвинутая платформа оценки безопасности Hikvision для профессионального тестирования на проникновение. Обнаруживает 12+ CVE, включая CVE-2021-36260 (КРИТИЧЕСКИЙ), проверяет учётные данные по умолчанию, выполняет обнаружение сети и формирует профессиональные отчёты по безопасности. Только для авторизованного тестирования безопасности! 🛡️🔒
Платформа расширенной оценки безопасности Hikvision — профессиональная версия
Возможности • Быстрый старт • Установка • Использование • Документация • Отказ от ответственности
⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ
[!] ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ [!]
Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.
Используя этот инструмент, вы соглашаетесь с тем, что:
· Будете тестировать только те системы, которыми владеете или на тестирование которых имеете явное письменное разрешение · Будете соблюдать все применимые законы и нормативные акты · Будете ответственно использовать полученные результаты и этично сообщать об уязвимостях · Принимаете на себя полную юридическую ответственность за свои действия
📋 Содержание
· Обзор · Возможности · Установка · Быстрый старт · Руководство по использованию · Справочник команд · Отчетность · Обнаруживаемые уязвимости · Архитектура · Конфигурация · Участие в разработке · Отказ от ответственности · Лицензия
🔍 Обзор
HIKRAVEN — это профессиональная платформа оценки безопасности, специально разработанная для выявления и анализа уязвимостей в устройствах Hikvision. Создана для исследователей безопасности, специалистов по пентесту и ИТ-специалистов по безопасности. Обеспечивает комплексное обнаружение в сети, сканирование уязвимостей и возможности формирования отчетов.
Ключевые возможности
Возможность Описание 🔎 Обнаружение Пассивное и активное обнаружение в сети с помощью ARP-сниффинга, multicast-зондирования и сканирования портов 🎯 Идентификация Детальная идентификация устройств, включая модель, прошивку, серийные номера и статус облака 🛡️ Сканирование уязвимостей Обнаружение 12+ известных CVE, включая критические уязвимости внедрения команд 🔑 Проверка учетных данных Автоматическое тестирование 40+ комбинаций имя пользователя/пароль по умолчанию 💥 Эксплуатация Безопасное и контролируемое тестирование эксплуатации для авторизованного пентеста 📊 Отчетность Профессиональные отчеты в форматах JSON, HTML, CSV и Markdown 🗄️ База данных Постоянное хранилище с шифрованием учетных данных и истории сканирований
✨ Возможности
🚀 Обнаружение и разведка
· Пассивный ARP-сниффинг — обнаружение устройств Hikvision без активного сканирования · Multicast-зондирование — обнаружение устройств через UDP multicast (239.255.255.250:37020) · Сканирование подсетей — ping-сканирование и сканирование портов по всей подсети · Определение MAC OUI — идентификация устройств Hikvision по префиксам MAC-адресов · Управление интерфейсами — поддержка нескольких интерфейсов с кроссплатформенной совместимостью · Обратный DNS — автоматическое разрешение имен хостов
🛡️ Оценка уязвимостей
· 12+ сигнатур CVE — комплексная база данных уязвимостей, включая: · CVE-2021-36260 (внедрение команд — КРИТИЧЕСКАЯ) · CVE-2017-7923 (обход аутентификации — ВЫСОКАЯ) · CVE-2019-11376 (раскрытие информации — ВЫСОКАЯ) · И другие... · Тестирование учетных данных по умолчанию — 40+ распространенных комбинаций имя пользователя/пароль · Анализ веб-интерфейса — извлечение информации об устройстве из веб-интерфейсов · Обнаружение облачного управления — идентификация устройств с поддержкой Hik-Connect · Оценка рисков — автоматический расчет уровня угрозы (INFO → CRITICAL)
💣 Эксплуатация (только при авторизации)
· CVE-2021-36260 — эксплуатация внедрения команд с безопасным режимом · CVE-2017-7923 — обход аутентификации и сброс пароля · Безопасный режим — неразрушающие варианты тестирования · Сбор доказательств — фиксация proof of concept
📊 Профессиональная отчетность
Формат Вариант использования Особенности HTML Отчеты для руководства Интерактивные, стилизованные, карточки устройств, цветовая кодировка серьезности JSON Интеграция с API Машиночитаемый, структурированный, полный набор данных CSV Анализ в электронных таблицах Совместим с Excel, готов для сводных таблиц Markdown Документация Читаемый, удобен для систем контроля версий
🗄️ База данных и управление
· Хранилище SQLite — легковесная, портативная база данных · Шифрование учетных данных — шифрование AES-256 для конфиденциальных данных · История сканирований — полный аудит-трейл всех сканирований · Автоматическое резервное копирование — ротация и сжатие базы данных · Идентификация устройств — уникальные идентификаторы для предотвращения дубликатов
📦 Установка
Предварительные требования
Python 3.8 или выше
pip (менеджер пакетов Python)
Быстрая установка
# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Установка зависимостей
pip install -r requirements.txt
# Проверка установки
python hikraven.py --version
Зависимости
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
Особенности платформ
Linux/Unix:
# Могут потребоваться права root для захвата пакетов
sudo python hikraven.py --interface eth0
# Установка дополнительных зависимостей
sudo apt-get install python3-scapy
Windows:
# Запуск от имени администратора для захвата пакетов
python hikraven.py --interface "Ethernet"
# Установка Npcap для захвата пакетов
# Скачать с: https://npcap.com/
macOS:
# Может потребоваться sudo для захвата пакетов
sudo python hikraven.py --interface en0
🚀 Быстрый старт
# Автоопределение интерфейса и сканирование локальной сети
python hikraven.py --auto-detect
# Сканирование конкретной подсети
python hikraven.py --subnet 192.168.1.0/24
# Полное сканирование уязвимостей с формированием отчета
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# Малозаметное сканирование с ограничением скорости
python hikraven.py --interface eth0 --stealth --passive
# Безопасное тестирование эксплуатации
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 Руководство по использованию
Параметры командной строки
Параметр Короткий Описание --interface -i Сетевой интерфейс (например, eth0, wlan0) --address -a IP-адрес интерфейса --auto-detect -D Автоопределение сетевого интерфейса --list-interfaces -L Список доступных сетевых интерфейсов --passive -p Только пассивное обнаружение (ARP-сниффинг) --active -A Активное обнаружение (ping-сканирование, сканирование портов) --subnet -s Подсеть для сканирования (например, 192.168.1.0/24) --vuln-scan -v Выполнить сканирование уязвимостей --exploit -e Попытка эксплуатации (ОПАСНО!) --report -r Формат(ы) отчета для генерации --output -o Каталог вывода для отчетов --stealth Включить скрытый режим --threads -t Количество потоков (по умолчанию: 100) --timeout Таймаут сети в секундах (по умолчанию: 10) --config -c Путь к файлу конфигурации --verbose -V Подробный вывод --quiet -q Тихий режим --version Показать версию
Примеры
python hikraven.py --list-interfaces
# Обнаружение устройств без активного сканирования
python hikraven.py --interface wlan0 --passive --verbose
# Полное сканирование со всеми функциями
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# Сохранение отчетов в пользовательское расположение
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# Высокопроизводительное сканирование
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# Консервативное сканирование
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 Отчетность
Генерация отчетов
# Генерация всех форматов отчетов
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# Генерация конкретного формата
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
Содержимое отчета
Резюме для руководства
· Всего обнаружено устройств · Количество уязвимых устройств · Всего найдено уязвимостей · Распределение по уровню серьезности · Обзор оценки рисков
Инвентаризация устройств
· IP- и MAC-адреса · Модель устройства и производитель · Версии прошивки и программного обеспечения · Серийные номера · Открытые порты и службы · Статус облачного управления · Оценка уровня угрозы
Детали уязвимостей
· Идентификаторы CVE · Оценки CVSS · Уровни серьезности · Описания · Затронутые устройства · Proof of concept · Рекомендации по устранению
🛡️ Обнаруживаемые уязвимости
CVE ID Серьезность CVSS Описание Категория CVE-2021-36260 КРИТИЧЕСКАЯ 9.8 Внедрение команд в веб-интерфейсе RCE CVE-2017-2824 КРИТИЧЕСКАЯ 9.8 Уязвимость удаленного выполнения кода RCE CVE-2017-7923 ВЫСОКАЯ 7.5 Уязвимость обхода аутентификации Обход аутентификации CVE-2019-11376 ВЫСОКАЯ 7.8 Уязвимость раскрытия информации Раскрытие информации CVE-2017-7925 ВЫСОКАЯ 7.5 Обход аутентификации из-за некорректной аутентификации Обход аутентификации CVE-2021-36261 ВЫСОКАЯ 7.8 Уязвимость раскрытия информации Раскрытие информации CVE-2023-28807 ВЫСОКАЯ 7.5 Раскрытие конфигурации безопасности Раскрытие информации CVE-2014-4880 ВЫСОКАЯ 7.5 Уязвимость бэкдор-аккаунта Бэкдор CVE-2022-28179 ВЫСОКАЯ 7.5 Уязвимость переполнения буфера Повреждение памяти CVE-2018-10321 СРЕДНЯЯ 6.5 Уязвимость раскрытия информации Раскрытие информации CVE-2020-36208 СРЕДНЯЯ 6.5 Уязвимость внедрения команд RCE CVE-2022-28174 СРЕДНЯЯ 6.1 Уязвимость раскрытия информации Раскрытие информации
Тестируемые учетные данные по умолчанию
Инструмент автоматически тестирует 40+ распространенных комбинаций учетных данных, включая:
· admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · И многие другие...
🏗️ Архитектура
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN Architecture │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ Interface │ │ Discovery │ │Vulnerability│ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ Passive │ │ CVE │ │
│ │ Sniffing │ │ Discovery │ │ Detection │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │Exploitation │ │ Report │ │ Database │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ Plugin System │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
Основные компоненты
⚙️ Конфигурация
Файл конфигурации (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 Расширенное использование
Разработка плагинов
Создавайте собственные плагины в каталоге plugins/:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
Интеграция через API
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
Интеграция с CI/CD
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 Производительность
Результаты бенчмарков
Конфигурация Время обнаружения Время сканирования Использование памяти Подсеть /24, 100 потоков 45с 2м 30с ~150MB Подсеть /24, 200 потоков 25с 1м 20с ~250MB Только пассивный режим 30с 30с ~50MB Скрытый режим 5м 8м ~100MB
Советы по оптимизации
🤝 Участие в разработке
Как внести вклад
Настройка среды разработки
# Клонирование репозитория
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# Создание виртуального окружения
python -m venv venv
source venv/bin/activate # На Windows: venv\Scripts\activate
# Установка зависимостей для разработки
pip install -r requirements-dev.txt
# Запуск тестов
pytest
# Запуск линтера
flake8 hikraven.py
Рекомендации
· Следуйте стилю PEP 8 · Пишите подробные docstring · Добавляйте модульные тесты для новых функций · Обновляйте документацию · Учитывайте производительность
📝 Отказ от ответственности
[!] ВАЖНЫЙ ЮРИДИЧЕСКИЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ [!]
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ.
Условия использования
Запрещенные виды использования
· ❌ Несанкционированный доступ к компьютерным системам · ❌ Злонамеренный взлом или кибератаки · ❌ Кража данных или несанкционированный доступ к данным · ❌ Нарушение работы служб · ❌ Любая незаконная или неэтичная деятельность
Ответственное раскрытие информации
Если вы обнаружили уязвимости с помощью этого инструмента:
📄 Лицензия
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
📞 Контакты и поддержка
Автор
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808
Сообщение о проблемах
· Проблемы GitHub: Создать Issue · Проблемы безопасности: пожалуйста, сообщайте ответственно
🙏 Благодарности
· Сообщество исследователей безопасности · Участники базы данных CVE · Разработчики библиотек с открытым исходным кодом · Сообщество специалистов по пентесту
📊 Статистика проекта
Создано с ❤️ для сообщества исследователей безопасности
⬆ Наверх