sylhetyhackvenger/HIKRAVEN

GitHub: sylhetyhackvenger/HIKRAVEN

HIKRAVEN 是一款针对海康威视设备的专业级安全评估平台,提供从网络发现到漏洞扫描、凭据测试和专业报告生成的一站式渗透测试能力。

Stars: 2 | Forks: 0

# HIKRAVEN 🛡️

Banner 1

高级 Hikvision 安全评估平台 - 专业版 功能 • 快速开始 • 安装说明 • 使用指南 • 文档 • 免责声明
⚠️ 重要法律声明
[!] 本工具仅供授权的安全测试使用 [!]
未经授权访问计算机系统是非法且不道德的。 使用此工具,即表示您同意: · 仅测试您拥有或获得明确书面授权的系统 · 遵守所有适用的法律法规 · 负责任地使用测试发现并以合乎道德的方式报告漏洞 · 对您的行为承担全部法律责任 📋 目录 · 概述 · 功能 · 安装说明 · 快速开始 · 使用指南 · 命令参考 · 报告 · 检测到的漏洞 · 架构 · 配置 · 贡献 · 免责声明 · 许可证 🔍 概述 HIKRAVEN 是一个专业级的安全评估平台,专门设计用于识别和分析 Hikvision 设备中的漏洞。为安全研究人员、渗透测试人员和 IT 安全专业人员构建,提供全面的网络发现、漏洞扫描和报告功能。 核心功能 功能 描述 🔎 发现 通过 ARP 嗅探、多播探测和端口扫描进行被动和主动的网络发现 🎯 指纹识别 详细的设备识别,包括型号、固件、序列号和云状态 🛡️ 漏洞扫描 检测 12+ 已知 CVE,包括严重的命令注入漏洞 🔑 凭据测试 自动测试 40+ 默认用户名/密码组合 💥 利用 为授权的渗透测试进行安全且受控的利用测试 📊 报告 以 JSON、HTML、CSV 和 Markdown 格式生成专业报告 🗄️ 数据库 对凭据和扫描历史记录进行加密的持久化存储 ✨ 功能 🚀 发现与侦察 · 被动 ARP 嗅探 - 无需主动扫描即可检测 Hikvision 设备 · 多播探测 - 通过 UDP 多播发现设备 (239.255.255.250:37020) · 子网扫描 - 对整个子网进行 Ping 扫描和端口扫描 · MAC OUI 检测 - 通过 MAC 地址前缀识别 Hikvision 设备 · 接口管理 - 支持多接口,具有跨平台兼容性 · 反向 DNS - 自动主机名解析 🛡️ 漏洞评估 · 12+ CVE 签名 - 全面的漏洞数据库,包括: · CVE-2021-36260 (命令注入 - 严重) · CVE-2017-7923 (身份验证绕过 - 高危) · CVE-2019-11376 (信息泄露 - 高危) · 以及更多... · 默认凭据测试 - 40+ 常见用户名/密码组合 · Web 界面分析 - 从 Web 界面提取设备信息 · 云管理检测 - 识别启用 Hik-Connect 的设备 · 风险评分 - 自动威胁等级计算 (INFO → CRITICAL) 💣 利用 (仅供授权使用) · CVE-2021-36260 - 带安全模式的命令注入利用 · CVE-2017-7923 - 身份验证绕过和密码重置 · 安全模式 - 非破坏性测试选项 · 证据收集 - 概念验证捕获 📊 专业报告 格式 用例 特点 HTML 执行报告 交互式、带样式、设备卡片、严重性着色 JSON API 集成 机器可读、结构化、完整数据集 CSV 电子表格分析 兼容 Excel、支持数据透视表 Markdown 文档 可读性强、对版本控制友好 🗄️ 数据库与管理 · SQLite 存储 - 轻量级、便携的数据库 · 加密凭据 - 对敏感数据使用 AES-256 加密 · 扫描历史 - 所有扫描的完整审计追踪 · 自动备份 - 数据库轮转和压缩 · 设备指纹识别 - 唯一标识符以防止重复

Banner 2

📦 安装说明 前置条件 ``` Python 3.8 or higher pip (Python package manager) ``` 快速安装 ``` # 克隆仓库 git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN cd HIKRAVEN # 安装依赖 pip install -r requirements.txt # 验证安装 python hikraven.py --version ``` 依赖项 ``` requests>=2.31.0 scapy>=2.5.0 lxml>=4.9.0 cryptography>=41.0.0 colorama>=0.4.6 pyyaml>=6.0 tqdm>=4.66.0 packaging>=23.1 rich>=13.5.0 netifaces>=0.11.0 psutil>=5.9.5 ``` 平台特定说明 Linux/Unix: ``` # 数据包捕获可能需要 root 权限 sudo python hikraven.py --interface eth0 # 安装额外依赖 sudo apt-get install python3-scapy ``` Windows: ``` # 以管理员身份运行以进行数据包捕获 python hikraven.py --interface "Ethernet" # 安装 Npcap 以进行数据包捕获 # 从以下网址下载:https://npcap.com/ ``` macOS: ``` # 数据包捕获可能需要 sudo sudo python hikraven.py --interface en0 ``` 🚀 快速开始 1. 基本发现 ``` # 自动检测接口并扫描本地网络 python hikraven.py --auto-detect # 扫描特定子网 python hikraven.py --subnet 192.168.1.0/24 ``` 2. 全面安全评估 ``` # 包含报告的完整漏洞扫描 python hikraven.py --interface eth0 --subnet 192.168.1.0/24 --vuln-scan --report html ``` 3. 隐蔽模式 ``` # 带速率限制的低频扫描 python hikraven.py --interface eth0 --stealth --passive ``` 4. 利用测试 (仅供授权) ``` # 安全的漏洞利用测试 python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --exploit ``` 📖 使用指南 命令行选项 选项 简写 描述 --interface -i 网络接口 (例如 eth0, wlan0) --address -a 接口的 IP 地址 --auto-detect -D 自动检测网络接口 --list-interfaces -L 列出可用的网络接口 --passive -p 仅被动发现 (ARP 嗅探) --active -A 主动发现 (Ping 扫描,端口扫描) --subnet -s 要扫描的子网 (例如 192.168.1.0/24) --vuln-scan -v 执行漏洞扫描 --exploit -e 尝试利用 (危险!) --report -r 生成报告格式 --output -o 报告的输出目录 --stealth 启用隐蔽模式 --threads -t 线程数 (默认: 100) --timeout 网络超时时间,以秒为单位 (默认: 10) --config -c 配置文件路径 --verbose -V 详细输出 --quiet -q 安静模式 --version 显示版本 示例 1. 列出可用接口 ``` python hikraven.py --list-interfaces ``` 2. 被动发现 ``` # 无需主动扫描发现设备 python hikraven.py --interface wlan0 --passive --verbose ``` 3. 完整网络扫描 ``` # 包含所有功能的完整扫描 python hikraven.py --interface eth0 --subnet 10.0.0.0/24 --vuln-scan --report all ``` 4. 自定义输出目录 ``` # 将报告保存到自定义位置 python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --output /home/user/security-reports ``` 5. 性能调优 ``` # 高性能扫描 python hikraven.py --subnet 192.168.1.0/24 --threads 200 --timeout 5 # 保守扫描 python hikraven.py --subnet 192.168.1.0/24 --threads 20 --timeout 20 --stealth ``` 📊 报告 报告生成 ``` # 生成所有报告格式 python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report all # 生成特定格式 python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report html python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json ``` 报告内容 执行摘要 · 发现的设备总数 · 易受攻击的设备数量 · 发现的漏洞总数 · 严重性分布 · 风险评分概览 设备清单 · IP 和 MAC 地址 · 设备型号和制造商 · 固件和软件版本 · 序列号 · 开放端口和服务 · 云管理状态 · 威胁等级评估 漏洞详情 · CVE 标识符 · CVSS 分数 · 严重性评级 · 描述 · 受影响的设备 · 概念验证 · 修复建议 🛡️ 检测到的漏洞 CVE ID 严重性 CVSS 描述 类别 CVE-2021-36260 严重 (CRITICAL) 9.8 Web 界面中的命令注入 RCE CVE-2017-2824 严重 (CRITICAL) 9.8 远程代码执行漏洞 RCE CVE-2017-7923 高危 (HIGH) 7.5 身份验证绕过漏洞 身份验证绕过 CVE-2019-11376 高危 (HIGH) 7.8 信息泄露漏洞 信息泄露 CVE-2017-7925 高危 (HIGH) 7.5 通过不当验证实现身份验证绕过 身份验证绕过 CVE-2021-36261 高危 (HIGH) 7.8 信息泄露漏洞 信息泄露 CVE-2023-28807 高危 (HIGH) 7.5 安全配置泄露 信息泄露 CVE-2014-4880 高危 (HIGH) 7.5 后门账户漏洞 后门 CVE-2022-28179 高危 (HIGH) 7.5 缓冲区溢出漏洞 内存破坏 CVE-2018-10321 中危 (MEDIUM) 6.5 信息泄露漏洞 信息泄露 CVE-2020-36208 中危 (MEDIUM) 6.5 命令注入漏洞 RCE CVE-2022-28174 中危 (MEDIUM) 6.1 信息泄露漏洞 信息泄露 已测试的默认凭据 该工具自动测试 40+ 常见凭据组合,包括: · admin:12345, admin:123456, admin:hikvision · admin:password, admin:admin, admin:hik12345 · root:12345, root:password, root:admin · user:12345, user:password, guest:guest · 以及更多... 🏗️ 架构 ``` ┌─────────────────────────────────────────────────────────────────┐ │ HIKRAVEN Architecture │ ├─────────────────────────────────────────────────────────────────┤ │ │ │ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ │ │ Interface │ │ Discovery │ │Vulnerability│ │ │ │ Manager │───▶│ Engine │───▶│ Scanner │ │ │ └─────────────┘ └─────────────┘ └─────────────┘ │ │ │ │ │ │ │ ▼ ▼ ▼ │ │ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ │ │ ARP │ │ Passive │ │ CVE │ │ │ │ Sniffing │ │ Discovery │ │ Detection │ │ │ └─────────────┘ └─────────────┘ └─────────────┘ │ │ │ │ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ │ │Exploitation │ │ Report │ │ Database │ │ │ │ Engine │───▶│ Generator │───▶│ Manager │ │ │ └─────────────┘ └─────────────┘ └─────────────┘ │ │ │ │ ┌─────────────────────────────────────────────────────────┐ │ │ │ Plugin System │ │ │ └─────────────────────────────────────────────────────────┘ │ │ │ └─────────────────────────────────────────────────────────────────┘ ``` 核心组件 1. 接口管理器 · 跨平台接口检测 · MAC OUI 识别 · 接口统计信息收集 2. 发现引擎 · 被动 ARP 嗅探 · 主动子网扫描 · 多播探测 · 设备指纹识别 3. 漏洞扫描器 · CVE 签名匹配 · 默认凭据测试 · Web 界面分析 · 风险评分 4. 利用引擎 · 安全利用模式 · CVE-2021-36260 利用 · CVE-2017-7923 利用 · 证据收集 5. 报告生成器 · 支持多种格式 · 专业样式 · 详细的漏洞报告 6. 数据库管理器 · SQLite 存储 · 支持加密 · 自动备份 · 扫描历史 ⚙️ 配置 配置文件 (config.yaml) ``` version: 5.1.0 general: name: HIKRAVEN company: Security Research Team interface: auto_detect: true preferred_interface: null scan_timeout: 5 promiscuous: false scan: max_threads: 100 timeout: 10 rate_limit: 20 stealth_mode: false max_retries: 3 discovery: passive_timeout: 30 use_arp: true use_multicast: true use_port_scan: true use_ping_scan: true ports: - 80 - 443 - 554 - 8000 - 37020 - 8443 - 37777 - 37778 vulnerability: enabled: true check_default_creds: true timeout_per_check: 5 max_checks_per_device: 20 reporting: formats: - json - html - csv output_dir: reports compress: false database: path: hikraven.db encrypt_credentials: true max_size_mb: 100 logging: level: INFO file: hikraven.log console_output: true ``` 🔧 高级用法 插件开发 在 plugins/ 目录中创建自定义插件: ``` # plugins/example_plugin.py class Plugin: def pre_scan(self, scan_type, subnet): """Execute before scan starts""" pass def post_scan(self, results): """Execute after scan completes""" pass def on_device_discovered(self, device): """Called when a device is discovered""" pass ``` API 集成 ``` # 编程式用法示例 import asyncio from hikraven import HikRaven async def custom_scan(): app = HikRaven() app.initialize(interface='eth0') results = await app.run_scan( scan_type='active', subnet='192.168.1.0/24', vuln_scan=True ) for device in results.devices: print(f"{device.ip_address}: {device.get_vulnerability_count()} vulns") app.generate_reports(['json', 'html']) asyncio.run(custom_scan()) ``` CI/CD 集成 ``` # .github/workflows/security-scan.yml name: Security Scan on: [push] jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v3 - name: Run HIKRAVEN run: | python hikraven.py --subnet 192.168.1.0/24 --vuln-scan --report json - name: Upload Reports uses: actions/upload-artifact@v3 with: name: security-reports path: reports/ ``` 📈 性能 基准测试结果 配置 发现时间 扫描时间 内存使用 /24 子网,100 线程 45秒 2分 30秒 ~150MB /24 子网,200 线程 25秒 1分 20秒 ~250MB 仅被动 30秒 30秒 ~50MB 隐蔽模式 5分 8分 ~100MB 优化建议 1. 网络速度: · 增加线程以加快扫描速度 · 为高响应速度的网络减少超时时间 · 使用主动扫描以获得全面结果 2. 内存使用: · 在配置中限制数据库大小 · 对报告使用压缩 · 启用数据库轮转 3. 隐蔽要求: · 启用隐蔽模式 · 降低速率限制 · 首先使用被动发现 🤝 贡献 如何贡献 1. Fork 本仓库 2. 创建功能分支 3. 进行更改 4. 提交 Pull Request 开发环境设置 ``` # 克隆仓库 git clone https://github.com/SYLHETYHACKVENGER/HIKRAVEN cd HIKRAVEN # 创建虚拟环境 python -m venv venv source venv/bin/activate # On Windows: venv\Scripts\activate # 安装开发依赖 pip install -r requirements-dev.txt # 运行测试 pytest # 运行 linter flake8 hikraven.py ``` 准则 · 遵循 PEP 8 风格指南 · 编写全面的 docstring · 为新功能添加单元测试 · 更新文档 · 时刻注意性能 📝 免责声明
[!] 重要法律免责声明 [!]
本软件仅供教育和研究目的提供。 使用条款 1. 需要授权:在使用此工具测试任何系统之前,您必须获得系统所有者的明确书面许可。 2. 遵守法律:您需全权负责确保您的工具使用行为符合所有适用的地方、州、国家及国际法律。 3. 无担保:本软件按“原样”提供,不提供任何形式的担保。作者不对本软件针对任何目的的安全性或适用性作出任何陈述。 4. 责任:对于因使用或滥用本软件而产生的任何损害或法律后果,作者和贡献者概不负责。 5. 道德使用:必须道德且负责任地使用此工具。严禁任何恶意使用。 6. 归属:在使用或引用本软件时,您必须给予作者适当的署名。 严禁的使用 · ❌ 未经授权的计算机系统访问 · ❌ 恶意黑客行为或网络攻击 · ❌ 数据窃取或未经授权的数据访问 · ❌ 破坏服务 · ❌ 任何非法或不道德的活动 负责任的披露 如果您使用此工具发现了漏洞: 1. 记录您的发现 2. 负责任地向相关方报告 3. 不要恶意利用漏洞 4. 遵循负责任的披露准则 📄 许可证 ``` HIKRAVEN - Advanced Hikvision Security Assessment Framework Copyright (c) 2024 This software is licensed for EDUCATIONAL and RESEARCH use only. Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software for educational and research purposes, subject to the following conditions: 1. The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software. 2. Any use of the Software must be for educational or research purposes only. 3. Commercial use of the Software is strictly prohibited without prior written permission from the authors. 4. The authors assume no responsibility for any use of the Software, legal or otherwise. THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE. ``` 📞 联系与支持 作者 · SYLHETYHACKVENGER (THE-ERROR808) · GitHub: @THE-ERROR808 报告问题 · GitHub Issues: 创建 Issue · 安全问题: 请负责任地报告 🙏 鸣谢 · 安全研究社区 · CVE 数据库贡献者 · 开源库开发者 · 渗透测试社区 📊 项目统计
为安全研究社区 ❤️ 构建 ⬆ 返回顶部
标签:字符串匹配, 插件系统, 海康威视, 物联网安全, 逆向工具