Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HIKRAVEN — HIKRAVEN - 面向专业渗透测试的高级海康威视安全评估平台。检测12+个CVE漏洞,包括CVE-2021-36260(严重),测试默认凭据,执行网络发现,并生成专业安全报告。仅限授权安全测试使用!🛡️🔒 | Kitploit
工具/GitHubGitHub/sylhetyhackvenger/hikraven
侦察漏洞扫描器物联网安全密码攻击端口扫描漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

HIKRAVEN - 面向专业渗透测试的高级海康威视安全评估平台。检测12+个CVE漏洞,包括CVE-2021-36260(严重),测试默认凭据,执行网络发现,并生成专业安全报告。仅限授权安全测试使用!🛡️🔒

32461个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

HIKRAVEN 🛡️

Banner 1

高级海康威视安全评估平台 - 专业版

功能特性 • 快速开始 • 安装 • 使用 • 文档 • 免责声明


⚠️ 重要法律声明

[!] 本工具仅限授权安全测试使用 [!]

未经授权访问计算机系统是非法且不道德的行为。

使用本工具即表示您同意:

· 仅测试您拥有或已获得明确书面许可的系统 · 遵守所有适用的法律法规 · 负责任地使用测试结果并合乎道德地报告漏洞 · 对您的行为承担全部法律责任


📋 目录

· 概述 · 功能特性 · 安装 · 快速开始 · 使用指南 · 命令参考 · 报告 · 检测到的漏洞 · 架构 · 配置 · 贡献 · 免责声明 · 许可证


🔍 概述

HIKRAVEN 是一个专业级安全评估平台,专门用于识别和分析海康威视设备中的漏洞。专为安全研究人员、渗透测试人员和 IT 安全专业人员设计。它提供全面的网络发现、漏洞扫描和报告功能。

核心能力

能力 描述 🔎 发现 被动和主动网络发现,支持 ARP 嗅探、组播探测和端口扫描 🎯 指纹识别 详细的设备识别,包括型号、固件、序列号和云状态 🛡️ 漏洞扫描 检测 12+ 个已知 CVE,包括严重命令注入漏洞 🔑 凭据测试 自动测试 40+ 组默认用户名/密码组合 💥 漏洞利用 针对授权渗透测试的安全可控利用测试 📊 报告 以 JSON、HTML、CSV 和 Markdown 格式生成专业报告 🗄️ 数据库 持久化存储,支持凭据和扫描历史加密


✨ 功能特性

🚀 发现与侦察

· 被动 ARP 嗅探 - 无需主动扫描即可检测海康威视设备 · 组播探测 - 通过 UDP 组播 (239.255.255.250:37020) 发现设备 · 子网扫描 - 跨整个子网执行 Ping 扫描和端口扫描 · MAC OUI 检测 - 通过 MAC 地址前缀识别海康威视设备 · 接口管理 - 多接口支持,跨平台兼容 · 反向 DNS - 自动主机名解析

🛡️ 漏洞评估

· 12+ 个 CVE 签名 - 全面的漏洞数据库,包括: · CVE-2021-36260(命令注入 - 严重) · CVE-2017-7923(身份验证绕过 - 高危) · CVE-2019-11376(信息泄露 - 高危) · 以及更多... · 默认凭据测试 - 40+ 组常见用户名/密码组合 · Web 界面分析 - 从 Web 界面提取设备信息 · 云管理检测 - 识别已启用 Hik-Connect 的设备 · 风险评分 - 自动威胁等级计算(信息 → 严重)

💣 漏洞利用(仅限授权使用)

· CVE-2021-36260 - 命令注入利用,支持安全模式 · CVE-2017-7923 - 身份验证绕过和密码重置 · 安全模式 - 非破坏性测试选项 · 证据收集 - 概念验证捕获

📊 专业报告

格式 用途 特性 HTML 高管报告 交互式、样式化、设备卡片、严重性着色 JSON API 集成 机器可读、结构化、完整数据集 CSV 电子表格分析 兼容 Excel、可直接用于数据透视表 Markdown 文档 可读性强、适合版本控制

🗄️ 数据库与管理

· SQLite 存储 - 轻量级、便携式数据库 · 加密凭据 - 对敏感数据使用 AES-256 加密 · 扫描历史 - 所有扫描的完整审计跟踪 · 自动备份 - 数据库轮转和压缩 · 设备指纹 - 唯一标识符以防止重复


Banner 2

📦 安装

先决条件

Python 3.8 或更高版本
pip(Python 包管理器)

快速安装

# 克隆仓库
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# 安装依赖
pip install -r requirements.txt

# 验证安装
python hikraven.py --version

依赖项

requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

平台特定说明

Linux/Unix:

# 数据包捕获可能需要 root 权限
sudo python hikraven.py --interface eth0

# 安装额外依赖
sudo apt-get install python3-scapy

Windows:

# 以管理员身份运行以进行数据包捕获
python hikraven.py --interface "Ethernet"

# 安装 Npcap 以进行数据包捕获
# 下载地址:https://npcap.com/

macOS:

# 数据包捕获可能需要 sudo
sudo python hikraven.py --interface en0

🚀 快速开始

  1. 基本发现
# 自动检测接口并扫描本地网络
python hikraven.py --auto-detect

# 扫描特定子网
python hikraven.py --subnet 192.168.1.0/24
  1. 完整安全评估
# 带报告的完整漏洞扫描
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. 隐蔽模式
# 带速率限制的低调扫描
python hikraven.py --interface eth0 --stealth --passive
  1. 漏洞利用测试(仅限授权)
# 安全漏洞利用测试
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 使用指南

命令行选项

选项 简写 描述 --interface -i 网络接口(例如 eth0、wlan0) --address -a 接口的 IP 地址 --auto-detect -D 自动检测网络接口 --list-interfaces -L 列出可用的网络接口 --passive -p 仅被动发现(ARP 嗅探) --active -A 主动发现(Ping 扫描、端口扫描) --subnet -s 要扫描的子网(例如 192.168.1.0/24) --vuln-scan -v 执行漏洞扫描 --exploit -e 尝试漏洞利用(危险!) --report -r 生成报告格式 --output -o 报告的输出目录 --stealth 启用隐蔽模式 --threads -t 线程数(默认:100) --timeout 网络超时时间(秒)(默认:10) --config -c 配置文件路径 --verbose -V 详细输出 --quiet -q 安静模式 --version 显示版本

示例

  1. 列出可用接口
python hikraven.py --list-interfaces
  1. 被动发现
# 无需主动扫描即可发现设备
python hikraven.py --interface wlan0 --passive --verbose
  1. 完整网络扫描
# 使用所有功能进行完整扫描
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. 自定义输出目录
# 将报告保存到自定义位置
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. 性能调优
# 高性能扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# 保守扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 报告

报告生成

# 生成所有报告格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# 生成特定格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

报告内容

执行摘要

· 发现的设备总数 · 存在漏洞的设备数量 · 发现的漏洞总数 · 严重性分布 · 风险评分概览

设备清单

· IP 和 MAC 地址 · 设备型号和制造商 · 固件和软件版本 · 序列号 · 开放端口和服务 · 云管理状态 · 威胁等级评估

漏洞详情

· CVE 标识符 · CVSS 分数 · 严重性评级 · 描述 · 受影响的设备 · 概念验证 · 修复建议


🛡️ 检测到的漏洞

CVE ID 严重性 CVSS 描述 类别 CVE-2021-36260 严重 9.8 Web 界面中的命令注入 RCE CVE-2017-2824 严重 9.8 远程代码执行漏洞 RCE CVE-2017-7923 高危 7.5 身份验证绕过漏洞 身份验证绕过 CVE-2019-11376 高危 7.8 信息泄露漏洞 信息泄露 CVE-2017-7925 高危 7.5 通过不当身份验证绕过 身份验证绕过 CVE-2021-36261 高危 7.8 信息泄露漏洞 信息泄露 CVE-2023-28807 高危 7.5 安全配置泄露 信息泄露 CVE-2014-4880 高危 7.5 后门账户漏洞 后门 CVE-2022-28179 高危 7.5 缓冲区溢出漏洞 内存损坏 CVE-2018-10321 中危 6.5 信息泄露漏洞 信息泄露 CVE-2020-36208 中危 6.5 命令注入漏洞 RCE CVE-2022-28174 中危 6.1 信息泄露漏洞 信息泄露

测试的默认凭据

该工具自动测试 40+ 组常见凭据组合,包括:

· admin:12345、admin:123456、admin:hikvision · admin:password、admin:admin、admin:hik12345 · root:12345、root:password、root:admin · user:12345、user:password、guest:guest · 以及更多...


🏗️ 架构

┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN 架构                                │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  接口管理    │    │  发现引擎    │    │ 漏洞扫描器   │         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   被动发现   │    │   CVE       │         │
│  │   嗅探      │    │  Discovery  │    │  检测       │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │漏洞利用引擎  │    │  报告生成器  │    │  数据库管理  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    插件系统                              │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

核心组件

  1. 接口管理器 · 跨平台接口检测 · MAC OUI 识别 · 接口统计信息收集
  2. 发现引擎 · 被动 ARP 嗅探 · 主动子网扫描 · 组播探测 · 设备指纹识别
  3. 漏洞扫描器 · CVE 签名匹配 · 默认凭据测试 · Web 界面分析 · 风险评分
  4. 漏洞利用引擎 · 安全漏洞利用模式 · CVE-2021-36260 漏洞利用 · CVE-2017-7923 漏洞利用 · 证据收集
  5. 报告生成器 · 多格式支持 · 专业样式 · 详细漏洞报告
  6. 数据库管理器 · SQLite 存储 · 加密支持 · 自动备份 · 扫描历史

⚙️ 配置

配置文件 (config.yaml)

version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778
下载工具