高级海康威视安全评估平台 - 专业版
功能特性 • 快速开始 • 安装 • 使用 • 文档 • 免责声明
⚠️ 重要法律声明
[!] 本工具仅限授权安全测试使用 [!]
未经授权访问计算机系统是非法且不道德的行为。
使用本工具即表示您同意:
· 仅测试您拥有或已获得明确书面许可的系统 · 遵守所有适用的法律法规 · 负责任地使用测试结果并合乎道德地报告漏洞 · 对您的行为承担全部法律责任
📋 目录
· 概述 · 功能特性 · 安装 · 快速开始 · 使用指南 · 命令参考 · 报告 · 检测到的漏洞 · 架构 · 配置 · 贡献 · 免责声明 · 许可证
🔍 概述
HIKRAVEN 是一个专业级安全评估平台,专门用于识别和分析海康威视设备中的漏洞。专为安全研究人员、渗透测试人员和 IT 安全专业人员设计。它提供全面的网络发现、漏洞扫描和报告功能。
核心能力
能力 描述 🔎 发现 被动和主动网络发现,支持 ARP 嗅探、组播探测和端口扫描 🎯 指纹识别 详细的设备识别,包括型号、固件、序列号和云状态 🛡️ 漏洞扫描 检测 12+ 个已知 CVE,包括严重命令注入漏洞 🔑 凭据测试 自动测试 40+ 组默认用户名/密码组合 💥 漏洞利用 针对授权渗透测试的安全可控利用测试 📊 报告 以 JSON、HTML、CSV 和 Markdown 格式生成专业报告 🗄️ 数据库 持久化存储,支持凭据和扫描历史加密
✨ 功能特性
🚀 发现与侦察
· 被动 ARP 嗅探 - 无需主动扫描即可检测海康威视设备 · 组播探测 - 通过 UDP 组播 (239.255.255.250:37020) 发现设备 · 子网扫描 - 跨整个子网执行 Ping 扫描和端口扫描 · MAC OUI 检测 - 通过 MAC 地址前缀识别海康威视设备 · 接口管理 - 多接口支持,跨平台兼容 · 反向 DNS - 自动主机名解析
🛡️ 漏洞评估
· 12+ 个 CVE 签名 - 全面的漏洞数据库,包括: · CVE-2021-36260(命令注入 - 严重) · CVE-2017-7923(身份验证绕过 - 高危) · CVE-2019-11376(信息泄露 - 高危) · 以及更多... · 默认凭据测试 - 40+ 组常见用户名/密码组合 · Web 界面分析 - 从 Web 界面提取设备信息 · 云管理检测 - 识别已启用 Hik-Connect 的设备 · 风险评分 - 自动威胁等级计算(信息 → 严重)
💣 漏洞利用(仅限授权使用)
· CVE-2021-36260 - 命令注入利用,支持安全模式 · CVE-2017-7923 - 身份验证绕过和密码重置 · 安全模式 - 非破坏性测试选项 · 证据收集 - 概念验证捕获
📊 专业报告
格式 用途 特性 HTML 高管报告 交互式、样式化、设备卡片、严重性着色 JSON API 集成 机器可读、结构化、完整数据集 CSV 电子表格分析 兼容 Excel、可直接用于数据透视表 Markdown 文档 可读性强、适合版本控制
🗄️ 数据库与管理
· SQLite 存储 - 轻量级、便携式数据库 · 加密凭据 - 对敏感数据使用 AES-256 加密 · 扫描历史 - 所有扫描的完整审计跟踪 · 自动备份 - 数据库轮转和压缩 · 设备指纹 - 唯一标识符以防止重复
📦 安装
先决条件
Python 3.8 或更高版本
pip(Python 包管理器)
快速安装
# 克隆仓库
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# 安装依赖
pip install -r requirements.txt
# 验证安装
python hikraven.py --version
依赖项
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5
平台特定说明
Linux/Unix:
# 数据包捕获可能需要 root 权限
sudo python hikraven.py --interface eth0
# 安装额外依赖
sudo apt-get install python3-scapy
Windows:
# 以管理员身份运行以进行数据包捕获
python hikraven.py --interface "Ethernet"
# 安装 Npcap 以进行数据包捕获
# 下载地址:https://npcap.com/
macOS:
# 数据包捕获可能需要 sudo
sudo python hikraven.py --interface en0
🚀 快速开始
# 自动检测接口并扫描本地网络
python hikraven.py --auto-detect
# 扫描特定子网
python hikraven.py --subnet 192.168.1.0/24
# 带报告的完整漏洞扫描
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
# 带速率限制的低调扫描
python hikraven.py --interface eth0 --stealth --passive
# 安全漏洞利用测试
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit
📖 使用指南
命令行选项
选项 简写 描述 --interface -i 网络接口(例如 eth0、wlan0) --address -a 接口的 IP 地址 --auto-detect -D 自动检测网络接口 --list-interfaces -L 列出可用的网络接口 --passive -p 仅被动发现(ARP 嗅探) --active -A 主动发现(Ping 扫描、端口扫描) --subnet -s 要扫描的子网(例如 192.168.1.0/24) --vuln-scan -v 执行漏洞扫描 --exploit -e 尝试漏洞利用(危险!) --report -r 生成报告格式 --output -o 报告的输出目录 --stealth 启用隐蔽模式 --threads -t 线程数(默认:100) --timeout 网络超时时间(秒)(默认:10) --config -c 配置文件路径 --verbose -V 详细输出 --quiet -q 安静模式 --version 显示版本
示例
python hikraven.py --list-interfaces
# 无需主动扫描即可发现设备
python hikraven.py --interface wlan0 --passive --verbose
# 使用所有功能进行完整扫描
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
# 将报告保存到自定义位置
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
# 高性能扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5
# 保守扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth
📊 报告
报告生成
# 生成所有报告格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all
# 生成特定格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
报告内容
执行摘要
· 发现的设备总数 · 存在漏洞的设备数量 · 发现的漏洞总数 · 严重性分布 · 风险评分概览
设备清单
· IP 和 MAC 地址 · 设备型号和制造商 · 固件和软件版本 · 序列号 · 开放端口和服务 · 云管理状态 · 威胁等级评估
漏洞详情
· CVE 标识符 · CVSS 分数 · 严重性评级 · 描述 · 受影响的设备 · 概念验证 · 修复建议
🛡️ 检测到的漏洞
CVE ID 严重性 CVSS 描述 类别 CVE-2021-36260 严重 9.8 Web 界面中的命令注入 RCE CVE-2017-2824 严重 9.8 远程代码执行漏洞 RCE CVE-2017-7923 高危 7.5 身份验证绕过漏洞 身份验证绕过 CVE-2019-11376 高危 7.8 信息泄露漏洞 信息泄露 CVE-2017-7925 高危 7.5 通过不当身份验证绕过 身份验证绕过 CVE-2021-36261 高危 7.8 信息泄露漏洞 信息泄露 CVE-2023-28807 高危 7.5 安全配置泄露 信息泄露 CVE-2014-4880 高危 7.5 后门账户漏洞 后门 CVE-2022-28179 高危 7.5 缓冲区溢出漏洞 内存损坏 CVE-2018-10321 中危 6.5 信息泄露漏洞 信息泄露 CVE-2020-36208 中危 6.5 命令注入漏洞 RCE CVE-2022-28174 中危 6.1 信息泄露漏洞 信息泄露
测试的默认凭据
该工具自动测试 40+ 组常见凭据组合,包括:
· admin:12345、admin:123456、admin:hikvision · admin:password、admin:admin、admin:hik12345 · root:12345、root:password、root:admin · user:12345、user:password、guest:guest · 以及更多...
🏗️ 架构
┌─────────────────────────────────────────────────────────────────┐
│ HIKRAVEN 架构 │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ 接口管理 │ │ 发现引擎 │ │ 漏洞扫描器 │ │
│ │ Manager │───▶│ Engine │───▶│ Scanner │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ ARP │ │ 被动发现 │ │ CVE │ │
│ │ 嗅探 │ │ Discovery │ │ 检测 │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │漏洞利用引擎 │ │ 报告生成器 │ │ 数据库管理 │ │
│ │ Engine │───▶│ Generator │───▶│ Manager │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │
│ ┌─────────────────────────────────────────────────────────┐ │
│ │ 插件系统 │ │
│ └─────────────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────┘
核心组件
⚙️ 配置
配置文件 (config.yaml)
version: 5.1.0
general:
name: HIKRAVEN
company: Security Research Team
interface:
auto_detect: true
preferred_interface: null
scan_timeout: 5
promiscuous: false
scan:
max_threads: 100
timeout: 10
rate_limit: 20
stealth_mode: false
max_retries: 3
discovery:
passive_timeout: 30
use_arp: true
use_multicast: true
use_port_scan: true
use_ping_scan: true
ports:
- 80
- 443
- 554
- 8000
- 37020
- 8443
- 37777
- 37778
vulnerability:
enabled: true
check_default_creds: true
timeout_per_check: 5
max_checks_per_device: 20
reporting:
formats:
- json
- html
- csv
output_dir: reports
compress: false
database:
path: hikraven.db
encrypt_credentials: true
max_size_mb: 100
logging:
level: INFO
file: hikraven.log
console_output: true
🔧 高级用法
插件开发
在 plugins/ 目录中创建自定义插件:
# plugins/example_plugin.py
class Plugin:
def pre_scan(self, scan_type, subnet):
"""Execute before scan starts"""
pass
def post_scan(self, results):
"""Execute after scan completes"""
pass
def on_device_discovered(self, device):
"""Called when a device is discovered"""
pass
API 集成
# Example of programmatic usage
import asyncio
from hikraven import HikRaven
async def custom_scan():
app = HikRaven()
app.initialize(interface='eth0')
results = await app.run_scan(
scan_type='active',
subnet='192.168.1.0/24',
vuln_scan=True
)
for device in results.devices:
print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
app.generate_reports(['json', 'html'])
asyncio.run(custom_scan())
CI/CD 集成
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run HIKRAVEN
run: |
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
- name: Upload Reports
uses: actions/upload-artifact@v3
with:
name: security-reports
path: reports/
📈 性能
基准测试结果
配置 发现时间 扫描时间 内存使用 /24 子网,100 线程 45 秒 2 分 30 秒 ~150MB /24 子网,200 线程 25 秒 1 分 20 秒 ~250MB 仅被动模式 30 秒 30 秒 ~50MB 隐蔽模式 5 分钟 8 分钟 ~100MB
优化技巧
🤝 贡献
如何贡献
开发环境设置
# 克隆仓库
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN
# 创建虚拟环境
python -m venv venv
source venv/bin/activate # 在 Windows 上:venv\Scripts\activate
# 安装开发依赖
pip install -r requirements-dev.txt
# 运行测试
pytest
# 运行 linter
flake8 hikraven.py
指南
· 遵循 PEP 8 风格指南 · 编写全面的文档字符串 · 为新功能添加单元测试 · 更新文档 · 始终考虑性能
📝 免责声明
[!] 重要法律免责声明 [!]
本软件仅供教育和研究目的使用。
使用条款
禁止用途
· ❌ 未经授权访问计算机系统 · ❌ 恶意黑客攻击或网络攻击 · ❌ 数据窃取或未经授权的数据访问 · ❌ 中断服务 · ❌ 任何非法或不道德的活动
负责任披露
如果您使用本工具发现漏洞:
📄 许可证
HIKRAVEN - 高级海康威视安全评估框架
版权所有 (c) 2024
本软件仅授权用于教育和研究用途。
特此免费授予任何获得本软件及相关文档文件("软件")副本的人
在遵守以下条件的前提下,将本软件用于教育和研究目的:
1. 上述版权声明和本许可声明应包含在
软件的所有副本或实质性部分中。
2. 对本软件的任何使用必须仅用于教育或研究目的。
3. 未经作者事先书面许可,严禁将本软件用于商业用途。
4. 作者不对本软件的任何使用(无论是合法的还是其他方面的)
承担任何责任。
本软件按"原样"提供,不附带任何明示或暗示的担保,
包括但不限于适销性、特定用途适用性和不侵权保证。
在任何情况下,作者或版权持有人均不对任何索赔、损害或其他
责任负责,无论是合同行为、侵权行为还是其他行为,
无论是因本软件或与本软件相关或与本软件的使用或其他交易
而产生的。
📞 联系与支持
作者
· SYLHETYHACKVENGER (THE-ERROR808) · GitHub:@THE-ERROR808
报告问题
· GitHub Issues:创建 Issue · 安全问题:请负责任地报告
🙏 致谢
· 安全研究社区 · CVE 数据库贡献者 · 开源库开发者 · 渗透测试社区
📊 项目统计
为安全研究社区倾心打造 ❤️
⬆ 返回顶部