Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check هو سكربت بايثون للبحث عن مؤشرات الاختراق المرتبطة بـ CVE-2021-3441. | Kitploit
أدوات/GitHubGitHub/tcbutler320/cve-2021-3441-check
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاستخبارات التهديدات
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check هو سكربت بايثون للبحث عن مؤشرات الاختراق المرتبطة بـ CVE-2021-3441.

عرض المستودع
213منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

HP CVE Check

أداة استخبارات تهديدات مكتوبة بلغة بايثون لأتمتة اكتشاف مؤشرات الاختراق (IoC) الخاصة بـ CVE-2021-3441. ابحث بسهولة في الأهداف عن مؤشرات الاختراق

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 Check
                                        |===        |----| || 
                                        |           |   �| ||    Author: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

حول

CVE-2021-3441 CVE Check هي أداة بايثون للبحث في الأهداف عن مؤشرات الاختراق الخاصة بـ CVE. يحصل البرنامج على إصدارات المنتج من ترويسة استجابة HTTP للهدف. إذا كان إصدار المنتج معرضًا للخطر، وتم إنشاء وحدة لهذا الإصدار، يطلب البرنامج المورد الذي قد يحتوي على حمولة استغلال. بمجرد تحميل كيان HTML الذي قد يحتوي على استغلال، يتم البحث عن أحرف XSS الشائعة. ينبه البرنامج المستخدم عبر وحدة التحكم إذا تم العثور على حمولات استغلال ويمكنه تسجيل النتائج في ملف إخراج.

البحث في هدف محلي عن مؤشرات الاختراق

الاستخدام

  1. فحص هدف بحثًا عن مؤشرات الاختراق
root@kitploit:~
python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE Check
                    |===        |----| || 
                    |           |   �| ||    Author: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
  1. فحص قائمة أهداف بحثًا عن مؤشرات الاختراق
root@kitploit:~
python3 hp-cve-check.py -i [target list] -o [output file]

الخيارات

الخيارالوصفالاستخدام
-iعنوان IP للهدف-i 192.168.223.1
-Iملف الأهداف

تنسيق الإخراج

إذا تم العثور على مؤشرات اختراق، فسيتم تسجيلها في ملف الإخراج بتنسيق قابل للبحث باستخدام grep، [target ip]:[payload]. عندما لا يتم العثور على كائنات حمولة، يتم استخدام None.

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

الوحدات

نظرًا لأن مؤشرات الاختراق توجد في موارد مختلفة اعتمادًا على إصدار المنتج، تُستخدم modules لتخزين خيارات الإعداد الخاصة بكل إصدار. يتم تخزين الوحدات في مجلد modules بتنسيق yaml. يتم إنشاء ملف وحدة yml واحد لكل إصدار مدعوم ويحتوي على الخيارات التالية،

  • product
  • path
  • tag

وحدة hp-officejet-4630.yml

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

يتم تقسيم Paths وtags بناءً على جدول اكتشاف مؤشرات الاختراق الموضح في تقرير الثغرة الأمنية، انظر أدناه.

الحزم

تنقسم HP CVE Check إلى حزمتي core وutil.

حزم HP CVE Check

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
تنزيل الأداة
-i targets.txt
-Oملف الإخراج-O output.txt