
CVE-2021-3441 CVE Check هو سكربت بايثون للبحث عن مؤشرات الاختراق المرتبطة بـ CVE-2021-3441.
أداة استخبارات تهديدات مكتوبة بلغة بايثون لأتمتة اكتشاف مؤشرات الاختراق (IoC) الخاصة بـ CVE-2021-3441. ابحث بسهولة في الأهداف عن مؤشرات الاختراق
________________
_/_______________/|
/___________/___//|| CVE-2021-3441 Check
|=== |----| ||
| | �| || Author: Tyler Butler
|___________| �| || @tbutler0x90
| ||/.�---.|| | ||
|-||/_____\||-. | |�
|_||==HP===||_|__|/
CVE-2021-3441 CVE Check هي أداة بايثون للبحث في الأهداف عن مؤشرات الاختراق الخاصة بـ CVE. يحصل البرنامج على إصدارات المنتج من ترويسة استجابة HTTP للهدف. إذا كان إصدار المنتج معرضًا للخطر، وتم إنشاء وحدة لهذا الإصدار، يطلب البرنامج المورد الذي قد يحتوي على حمولة استغلال. بمجرد تحميل كيان HTML الذي قد يحتوي على استغلال، يتم البحث عن أحرف XSS الشائعة. ينبه البرنامج المستخدم عبر وحدة التحكم إذا تم العثور على حمولات استغلال ويمكنه تسجيل النتائج في ملف إخراج.

python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
➜ hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt
________________
_/_______________/|
/___________/___//|| HP CVE Check
|=== |----| ||
| | �| || Author: Tyler Butler
|___________| �| || @tbutler0x90
| ||/.�---.|| | ||
|-||/_____\||-. | |�
|_||==HP===||_|__|/
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target: 192.168.223.1 for CVE
{!} -------- {INFO} Requesting http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target: 192.168.223.1 for CVE
{!} -------- {INFO} Requesting http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
python3 hp-cve-check.py -i [target list] -o [output file]
| الخيار | الوصف | الاستخدام |
|---|---|---|
| -i | عنوان IP للهدف | -i 192.168.223.1 |
| -I | ملف الأهداف |
إذا تم العثور على مؤشرات اختراق، فسيتم تسجيلها في ملف الإخراج بتنسيق قابل للبحث باستخدام grep، [target ip]:[payload]. عندما لا يتم العثور على كائنات حمولة، يتم استخدام None.
➜ hp-cve-check git:(master) ✗ cat ./test/output.txt
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None
نظرًا لأن مؤشرات الاختراق توجد في موارد مختلفة اعتمادًا على إصدار المنتج، تُستخدم modules لتخزين خيارات الإعداد الخاصة بكل إصدار. يتم تخزين الوحدات في مجلد modules بتنسيق yaml. يتم إنشاء ملف وحدة yml واحد لكل إصدار مدعوم ويحتوي على الخيارات التالية،
وحدة hp-officejet-4630.yml
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
- A1: '/DevMgmt/ProductConfigDyn.xml'
A2: '/DevMgmt/NetAppsDyn.xml'
tags:
- A1: 'dd:deviceLocation'
A2: 'dd:ApplicationServiceName'
يتم تقسيم Paths وtags بناءً على جدول اكتشاف مؤشرات الاختراق الموضح في تقرير الثغرة الأمنية، انظر أدناه.

تنقسم HP CVE Check إلى حزمتي core وutil.
حزم HP CVE Check
➜ hp-cve-check git:(master) ✗ tree
├── lib
│ ├── core
│ │ ├── constants.py
│ │ ├── iocCheck.py
│ │ ├── module_parser.py
│ │ └── requests.py
│ └── utils
│ ├── printer.py
│ └── help.py
├── modules
│ └── hp-officejet-4630.yml
-i targets.txt |
| -O | ملف الإخراج | -O output.txt |