Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HIKRAVEN — HIKRAVEN - 面向专业渗透测试的高级海康威视安全评估平台。检测12+个CVE漏洞,包括CVE-2021-36260(严重),测试默认凭据,执行网络发现,并生成专业安全报告。仅限授权安全测试使用!🛡️🔒 | Kitploit
工具/GitHubGitHub/sylhetyhackvenger/hikraven
侦察漏洞扫描器物联网安全密码攻击端口扫描漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubsylhetyhackvenger/hikraven

HIKRAVEN

HIKRAVEN - 面向专业渗透测试的高级海康威视安全评估平台。检测12+个CVE漏洞,包括CVE-2021-36260(严重),测试默认凭据,执行网络发现,并生成专业安全报告。仅限授权安全测试使用!🛡️🔒

321928天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

HIKRAVEN 🛡️

Banner 1

高级海康威视安全评估平台 - 专业版

功能特性 • 快速开始 • 安装 • 使用 • 文档 • 免责声明


⚠️ 重要法律声明

[!] 本工具仅限授权安全测试使用 [!]

未经授权访问计算机系统是非法且不道德的行为。

使用本工具即表示您同意:

· 仅测试您拥有或已获得明确书面许可的系统 · 遵守所有适用的法律法规 · 负责任地使用测试结果并合乎道德地报告漏洞 · 对您的行为承担全部法律责任


📋 目录

· 概述 · 功能特性 · 安装 · 快速开始 · 使用指南 · 命令参考 · 报告 · 检测到的漏洞 · 架构 · 配置 · 贡献 · 免责声明 · 许可证


🔍 概述

HIKRAVEN 是一个专业级安全评估平台,专门用于识别和分析海康威视设备中的漏洞。专为安全研究人员、渗透测试人员和 IT 安全专业人员设计。它提供全面的网络发现、漏洞扫描和报告功能。

核心能力

能力 描述 🔎 发现 被动和主动网络发现,支持 ARP 嗅探、组播探测和端口扫描 🎯 指纹识别 详细的设备识别,包括型号、固件、序列号和云状态 🛡️ 漏洞扫描 检测 12+ 个已知 CVE,包括严重命令注入漏洞 🔑 凭据测试 自动测试 40+ 组默认用户名/密码组合 💥 漏洞利用 针对授权渗透测试的安全可控利用测试 📊 报告 以 JSON、HTML、CSV 和 Markdown 格式生成专业报告 🗄️ 数据库 持久化存储,支持凭据和扫描历史加密


✨ 功能特性

🚀 发现与侦察

· 被动 ARP 嗅探 - 无需主动扫描即可检测海康威视设备 · 组播探测 - 通过 UDP 组播 (239.255.255.250:37020) 发现设备 · 子网扫描 - 跨整个子网执行 Ping 扫描和端口扫描 · MAC OUI 检测 - 通过 MAC 地址前缀识别海康威视设备 · 接口管理 - 多接口支持,跨平台兼容 · 反向 DNS - 自动主机名解析

🛡️ 漏洞评估

· 12+ 个 CVE 签名 - 全面的漏洞数据库,包括: · CVE-2021-36260(命令注入 - 严重) · CVE-2017-7923(身份验证绕过 - 高危) · CVE-2019-11376(信息泄露 - 高危) · 以及更多... · 默认凭据测试 - 40+ 组常见用户名/密码组合 · Web 界面分析 - 从 Web 界面提取设备信息 · 云管理检测 - 识别已启用 Hik-Connect 的设备 · 风险评分 - 自动威胁等级计算(信息 → 严重)

💣 漏洞利用(仅限授权使用)

· CVE-2021-36260 - 命令注入利用,支持安全模式 · CVE-2017-7923 - 身份验证绕过和密码重置 · 安全模式 - 非破坏性测试选项 · 证据收集 - 概念验证捕获

📊 专业报告

格式 用途 特性 HTML 高管报告 交互式、样式化、设备卡片、严重性着色 JSON API 集成 机器可读、结构化、完整数据集 CSV 电子表格分析 兼容 Excel、可直接用于数据透视表 Markdown 文档 可读性强、适合版本控制

🗄️ 数据库与管理

· SQLite 存储 - 轻量级、便携式数据库 · 加密凭据 - 对敏感数据使用 AES-256 加密 · 扫描历史 - 所有扫描的完整审计跟踪 · 自动备份 - 数据库轮转和压缩 · 设备指纹 - 唯一标识符以防止重复


Banner 2

📦 安装

先决条件

root@kitploit:~
Python 3.8 或更高版本
pip(Python 包管理器)

快速安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN
cd HIKRAVEN 

# 安装依赖
pip install -r requirements.txt

# 验证安装
python hikraven.py --version

依赖项

root@kitploit:~
requests>=2.31.0
scapy>=2.5.0
lxml>=4.9.0
cryptography>=41.0.0
colorama>=0.4.6
pyyaml>=6.0
tqdm>=4.66.0
packaging>=23.1
rich>=13.5.0
netifaces>=0.11.0
psutil>=5.9.5

平台特定说明

Linux/Unix:

root@kitploit:~
# 数据包捕获可能需要 root 权限
sudo python hikraven.py --interface eth0

# 安装额外依赖
sudo apt-get install python3-scapy

Windows:

root@kitploit:~
# 以管理员身份运行以进行数据包捕获
python hikraven.py --interface "Ethernet"

# 安装 Npcap 以进行数据包捕获
# 下载地址:https://npcap.com/

macOS:

root@kitploit:~
# 数据包捕获可能需要 sudo
sudo python hikraven.py --interface en0

🚀 快速开始

  1. 基本发现
root@kitploit:~
# 自动检测接口并扫描本地网络
python hikraven.py --auto-detect

# 扫描特定子网
python hikraven.py --subnet 192.168.1.0/24
  1. 完整安全评估
root@kitploit:~
# 带报告的完整漏洞扫描
python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html
  1. 隐蔽模式
root@kitploit:~
# 带速率限制的低调扫描
python hikraven.py --interface eth0 --stealth --passive
  1. 漏洞利用测试(仅限授权)
root@kitploit:~
# 安全漏洞利用测试
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit

📖 使用指南

命令行选项

选项 简写 描述 --interface -i 网络接口(例如 eth0、wlan0) --address -a 接口的 IP 地址 --auto-detect -D 自动检测网络接口 --list-interfaces -L 列出可用的网络接口 --passive -p 仅被动发现(ARP 嗅探) --active -A 主动发现(Ping 扫描、端口扫描) --subnet -s 要扫描的子网(例如 192.168.1.0/24) --vuln-scan -v 执行漏洞扫描 --exploit -e 尝试漏洞利用(危险!) --report -r 生成报告格式 --output -o 报告的输出目录 --stealth 启用隐蔽模式 --threads -t 线程数(默认:100) --timeout 网络超时时间(秒)(默认:10) --config -c 配置文件路径 --verbose -V 详细输出 --quiet -q 安静模式 --version 显示版本

示例

  1. 列出可用接口
root@kitploit:~
python hikraven.py --list-interfaces
  1. 被动发现
root@kitploit:~
# 无需主动扫描即可发现设备
python hikraven.py --interface wlan0 --passive --verbose
  1. 完整网络扫描
root@kitploit:~
# 使用所有功能进行完整扫描
python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all
  1. 自定义输出目录
root@kitploit:~
# 将报告保存到自定义位置
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports
  1. 性能调优
root@kitploit:~
# 高性能扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5

# 保守扫描
python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth

📊 报告

报告生成

root@kitploit:~
# 生成所有报告格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all

# 生成特定格式
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html
python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json

报告内容

执行摘要

· 发现的设备总数 · 存在漏洞的设备数量 · 发现的漏洞总数 · 严重性分布 · 风险评分概览

设备清单

· IP 和 MAC 地址 · 设备型号和制造商 · 固件和软件版本 · 序列号 · 开放端口和服务 · 云管理状态 · 威胁等级评估

漏洞详情

· CVE 标识符 · CVSS 分数 · 严重性评级 · 描述 · 受影响的设备 · 概念验证 · 修复建议


🛡️ 检测到的漏洞

CVE ID 严重性 CVSS 描述 类别 CVE-2021-36260 严重 9.8 Web 界面中的命令注入 RCE CVE-2017-2824 严重 9.8 远程代码执行漏洞 RCE CVE-2017-7923 高危 7.5 身份验证绕过漏洞 身份验证绕过 CVE-2019-11376 高危 7.8 信息泄露漏洞 信息泄露 CVE-2017-7925 高危 7.5 通过不当身份验证绕过 身份验证绕过 CVE-2021-36261 高危 7.8 信息泄露漏洞 信息泄露 CVE-2023-28807 高危 7.5 安全配置泄露 信息泄露 CVE-2014-4880 高危 7.5 后门账户漏洞 后门 CVE-2022-28179 高危 7.5 缓冲区溢出漏洞 内存损坏 CVE-2018-10321 中危 6.5 信息泄露漏洞 信息泄露 CVE-2020-36208 中危 6.5 命令注入漏洞 RCE CVE-2022-28174 中危 6.1 信息泄露漏洞 信息泄露

测试的默认凭据

该工具自动测试 40+ 组常见凭据组合,包括:

· admin:12345、admin:123456、admin:hikvision · admin:password、admin:admin、admin:hik12345 · root:12345、root:password、root:admin · user:12345、user:password、guest:guest · 以及更多...


🏗️ 架构

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                    HIKRAVEN 架构                                │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │  接口管理    │    │  发现引擎    │    │ 漏洞扫描器   │         │
│  │   Manager   │───▶│   Engine    │───▶│   Scanner   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│         │                  │                  │                 │
│         ▼                  ▼                  ▼                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │    ARP      │    │   被动发现   │    │   CVE       │         │
│  │   嗅探      │    │  Discovery  │    │  检测       │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────┐    ┌─────────────┐    ┌─────────────┐         │
│  │漏洞利用引擎  │    │  报告生成器  │    │  数据库管理  │         │
│  │   Engine    │───▶│  Generator  │───▶│   Manager   │         │
│  └─────────────┘    └─────────────┘    └─────────────┘         │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │                    插件系统                              │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

核心组件

  1. 接口管理器 · 跨平台接口检测 · MAC OUI 识别 · 接口统计信息收集
  2. 发现引擎 · 被动 ARP 嗅探 · 主动子网扫描 · 组播探测 · 设备指纹识别
  3. 漏洞扫描器 · CVE 签名匹配 · 默认凭据测试 · Web 界面分析 · 风险评分
  4. 漏洞利用引擎 · 安全漏洞利用模式 · CVE-2021-36260 漏洞利用 · CVE-2017-7923 漏洞利用 · 证据收集
  5. 报告生成器 · 多格式支持 · 专业样式 · 详细漏洞报告
  6. 数据库管理器 · SQLite 存储 · 加密支持 · 自动备份 · 扫描历史

⚙️ 配置

配置文件 (config.yaml)

root@kitploit:~
version: 5.1.0
general:
  name: HIKRAVEN
  company: Security Research Team

interface:
  auto_detect: true
  preferred_interface: null
  scan_timeout: 5
  promiscuous: false

scan:
  max_threads: 100
  timeout: 10
  rate_limit: 20
  stealth_mode: false
  max_retries: 3

discovery:
  passive_timeout: 30
  use_arp: true
  use_multicast: true
  use_port_scan: true
  use_ping_scan: true
  ports:
    - 80
    - 443
    - 554
    - 8000
    - 37020
    - 8443
    - 37777
    - 37778

vulnerability:
  enabled: true
  check_default_creds: true
  timeout_per_check: 5
  max_checks_per_device: 20

reporting:
  formats:
    - json
    - html
    - csv
  output_dir: reports
  compress: false

database:
  path: hikraven.db
  encrypt_credentials: true
  max_size_mb: 100

logging:
  level: INFO
  file: hikraven.log
  console_output: true

🔧 高级用法

插件开发

在 plugins/ 目录中创建自定义插件:

root@kitploit:~
# plugins/example_plugin.py
class Plugin:
    def pre_scan(self, scan_type, subnet):
        """Execute before scan starts"""
        pass
    
    def post_scan(self, results):
        """Execute after scan completes"""
        pass
    
    def on_device_discovered(self, device):
        """Called when a device is discovered"""
        pass

API 集成

root@kitploit:~
# Example of programmatic usage
import asyncio
from hikraven import HikRaven

async def custom_scan():
    app = HikRaven()
    app.initialize(interface='eth0')
    results = await app.run_scan(
        scan_type='active',
        subnet='192.168.1.0/24',
        vuln_scan=True
    )
    
    for device in results.devices:
        print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns")
    
    app.generate_reports(['json', 'html'])

asyncio.run(custom_scan())

CI/CD 集成

root@kitploit:~
# .github/workflows/security-scan.yml
name: Security Scan
on: [push]

jobs:
  scan:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run HIKRAVEN
        run: |
          python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json
      - name: Upload Reports
        uses: actions/upload-artifact@v3
        with:
          name: security-reports
          path: reports/

📈 性能

基准测试结果

配置 发现时间 扫描时间 内存使用 /24 子网,100 线程 45 秒 2 分 30 秒 ~150MB /24 子网,200 线程 25 秒 1 分 20 秒 ~250MB 仅被动模式 30 秒 30 秒 ~50MB 隐蔽模式 5 分钟 8 分钟 ~100MB

优化技巧

  1. 网络速度: · 增加线程数以加快扫描速度 · 对响应快速的网络减少超时时间 · 使用主动扫描以获得全面结果
  2. 内存使用: · 在配置中限制数据库大小 · 对报告使用压缩 · 启用数据库轮转
  3. 隐蔽性要求: · 启用隐蔽模式 · 降低速率限制 · 首先使用被动发现

🤝 贡献

如何贡献

  1. Fork 仓库
  2. 创建功能分支
  3. 进行更改
  4. 提交拉取请求

开发环境设置

root@kitploit:~
# 克隆仓库
git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN 
cd HIKRAVEN

# 创建虚拟环境
python -m venv venv
source venv/bin/activate  # 在 Windows 上:venv\Scripts\activate

# 安装开发依赖
pip install -r requirements-dev.txt

# 运行测试
pytest

# 运行 linter
flake8 hikraven.py

指南

· 遵循 PEP 8 风格指南 · 编写全面的文档字符串 · 为新功能添加单元测试 · 更新文档 · 始终考虑性能


📝 免责声明

[!] 重要法律免责声明 [!]

本软件仅供教育和研究目的使用。

使用条款

  1. 授权要求:您必须获得使用本工具测试的任何系统所有者的明确书面许可。
  2. 法律合规:您全权负责确保您对本工具的使用符合所有适用的地方、州、国家和国际法律。
  3. 无担保:本软件按"原样"提供,不附带任何形式的担保。作者不对本软件用于任何目的的安全性或适用性作任何陈述。
  4. 责任:作者和贡献者不对因使用或滥用本软件而产生的任何损害或法律后果负责。
  5. 道德使用:本工具必须以道德和负责任的方式使用。严禁任何恶意使用。
  6. 署名:在使用或引用本软件时,您必须给予作者适当的署名。

禁止用途

· ❌ 未经授权访问计算机系统 · ❌ 恶意黑客攻击或网络攻击 · ❌ 数据窃取或未经授权的数据访问 · ❌ 中断服务 · ❌ 任何非法或不道德的活动

负责任披露

如果您使用本工具发现漏洞:

  1. 记录您的发现
  2. 负责任地向受影响方报告
  3. 不要恶意利用漏洞
  4. 遵循负责任披露指南

📄 许可证

root@kitploit:~
HIKRAVEN - 高级海康威视安全评估框架
版权所有 (c) 2024

本软件仅授权用于教育和研究用途。

特此免费授予任何获得本软件及相关文档文件("软件")副本的人
在遵守以下条件的前提下,将本软件用于教育和研究目的:

1. 上述版权声明和本许可声明应包含在
   软件的所有副本或实质性部分中。

2. 对本软件的任何使用必须仅用于教育或研究目的。

3. 未经作者事先书面许可,严禁将本软件用于商业用途。

4. 作者不对本软件的任何使用(无论是合法的还是其他方面的)
   承担任何责任。

本软件按"原样"提供,不附带任何明示或暗示的担保,
包括但不限于适销性、特定用途适用性和不侵权保证。
在任何情况下,作者或版权持有人均不对任何索赔、损害或其他
责任负责,无论是合同行为、侵权行为还是其他行为,
无论是因本软件或与本软件相关或与本软件的使用或其他交易
而产生的。

📞 联系与支持

作者

· SYLHETYHACKVENGER (THE-ERROR808) · GitHub:@THE-ERROR808

报告问题

· GitHub Issues:创建 Issue · 安全问题:请负责任地报告


🙏 致谢

· 安全研究社区 · CVE 数据库贡献者 · 开源库开发者 · 渗透测试社区


📊 项目统计


为安全研究社区倾心打造 ❤️

⬆ 返回顶部

下载工具