sylhetyhackvenger/HIKRAVEN
GitHub: sylhetyhackvenger/HIKRAVEN
HIKRAVEN 是一款针对海康威视设备的专业级安全评估平台,提供从网络发现到漏洞扫描、凭据测试和专业报告生成的一站式渗透测试能力。
Stars: 2 | Forks: 0
# HIKRAVEN 🛡️
⚠️ 重要法律声明
[!] 本工具仅供授权的安全测试使用 [!]
未经授权访问计算机系统是非法且不道德的。
使用此工具,即表示您同意:
· 仅测试您拥有或获得明确书面授权的系统
· 遵守所有适用的法律法规
· 负责任地使用测试发现并以合乎道德的方式报告漏洞
· 对您的行为承担全部法律责任
📋 目录
· 概述
· 功能
· 安装说明
· 快速开始
· 使用指南
· 命令参考
· 报告
· 检测到的漏洞
· 架构
· 配置
· 贡献
· 免责声明
· 许可证
🔍 概述
HIKRAVEN 是一个专业级的安全评估平台,专门设计用于识别和分析 Hikvision 设备中的漏洞。为安全研究人员、渗透测试人员和 IT 安全专业人员构建,提供全面的网络发现、漏洞扫描和报告功能。
核心功能
功能 描述
🔎 发现 通过 ARP 嗅探、多播探测和端口扫描进行被动和主动的网络发现
🎯 指纹识别 详细的设备识别,包括型号、固件、序列号和云状态
🛡️ 漏洞扫描 检测 12+ 已知 CVE,包括严重的命令注入漏洞
🔑 凭据测试 自动测试 40+ 默认用户名/密码组合
💥 利用 为授权的渗透测试进行安全且受控的利用测试
📊 报告 以 JSON、HTML、CSV 和 Markdown 格式生成专业报告
🗄️ 数据库 对凭据和扫描历史记录进行加密的持久化存储
✨ 功能
🚀 发现与侦察
· 被动 ARP 嗅探 - 无需主动扫描即可检测 Hikvision 设备
· 多播探测 - 通过 UDP 多播发现设备 (239.255.255.250:37020)
· 子网扫描 - 对整个子网进行 Ping 扫描和端口扫描
· MAC OUI 检测 - 通过 MAC 地址前缀识别 Hikvision 设备
· 接口管理 - 支持多接口,具有跨平台兼容性
· 反向 DNS - 自动主机名解析
🛡️ 漏洞评估
· 12+ CVE 签名 - 全面的漏洞数据库,包括:
· CVE-2021-36260 (命令注入 - 严重)
· CVE-2017-7923 (身份验证绕过 - 高危)
· CVE-2019-11376 (信息泄露 - 高危)
· 以及更多...
· 默认凭据测试 - 40+ 常见用户名/密码组合
· Web 界面分析 - 从 Web 界面提取设备信息
· 云管理检测 - 识别启用 Hik-Connect 的设备
· 风险评分 - 自动威胁等级计算 (INFO → CRITICAL)
💣 利用 (仅供授权使用)
· CVE-2021-36260 - 带安全模式的命令注入利用
· CVE-2017-7923 - 身份验证绕过和密码重置
· 安全模式 - 非破坏性测试选项
· 证据收集 - 概念验证捕获
📊 专业报告
格式 用例 特点
HTML 执行报告 交互式、带样式、设备卡片、严重性着色
JSON API 集成 机器可读、结构化、完整数据集
CSV 电子表格分析 兼容 Excel、支持数据透视表
Markdown 文档 可读性强、对版本控制友好
🗄️ 数据库与管理
· SQLite 存储 - 轻量级、便携的数据库
· 加密凭据 - 对敏感数据使用 AES-256 加密
· 扫描历史 - 所有扫描的完整审计追踪
· 自动备份 - 数据库轮转和压缩
· 设备指纹识别 - 唯一标识符以防止重复
[!] 重要法律免责声明 [!]
本软件仅供教育和研究目的提供。
使用条款
1. 需要授权:在使用此工具测试任何系统之前,您必须获得系统所有者的明确书面许可。
2. 遵守法律:您需全权负责确保您的工具使用行为符合所有适用的地方、州、国家及国际法律。
3. 无担保:本软件按“原样”提供,不提供任何形式的担保。作者不对本软件针对任何目的的安全性或适用性作出任何陈述。
4. 责任:对于因使用或滥用本软件而产生的任何损害或法律后果,作者和贡献者概不负责。
5. 道德使用:必须道德且负责任地使用此工具。严禁任何恶意使用。
6. 归属:在使用或引用本软件时,您必须给予作者适当的署名。
严禁的使用
· ❌ 未经授权的计算机系统访问
· ❌ 恶意黑客行为或网络攻击
· ❌ 数据窃取或未经授权的数据访问
· ❌ 破坏服务
· ❌ 任何非法或不道德的活动
负责任的披露
如果您使用此工具发现了漏洞:
1. 记录您的发现
2. 负责任地向相关方报告
3. 不要恶意利用漏洞
4. 遵循负责任的披露准则
📄 许可证
```
HIKRAVEN - Advanced Hikvision Security Assessment Framework
Copyright (c) 2024
This software is licensed for EDUCATIONAL and RESEARCH use only.
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software for educational and research purposes, subject to the following
conditions:
1. The above copyright notice and this permission notice shall be included in
all copies or substantial portions of the Software.
2. Any use of the Software must be for educational or research purposes only.
3. Commercial use of the Software is strictly prohibited without prior
written permission from the authors.
4. The authors assume no responsibility for any use of the Software, legal
or otherwise.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN
THE SOFTWARE.
```
📞 联系与支持
作者
· SYLHETYHACKVENGER (THE-ERROR808)
· GitHub: @THE-ERROR808
报告问题
· GitHub Issues: 创建 Issue
· 安全问题: 请负责任地报告
🙏 鸣谢
· 安全研究社区
· CVE 数据库贡献者
· 开源库开发者
· 渗透测试社区
📊 项目统计
为安全研究社区 ❤️ 构建
⬆ 返回顶部
标签:字符串匹配, 插件系统, 海康威视, 物联网安全, 逆向工具