Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check è uno script Python per cercare nei target indicatori di compromissione relativi a CVE-2021-3441. | Kitploit
Strumenti/GitHubGitHub/tcbutler320/cve-2021-3441-check
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniThreat Intelligence
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check è uno script Python per cercare nei target indicatori di compromissione relativi a CVE-2021-3441.

Vedi Repository
215 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

HP CVE Check

Uno strumento Python di threat intelligence per automatizzare la scoperta di IoC per CVE-2021-3441. Ricerca facilmente nei target gli indicatori di compromissione

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 Check
                                        |===        |----| || 
                                        |           |   �| ||    Author: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

Informazioni

CVE-2021-3441 CVE Check è uno strumento Python per cercare nei target gli indicatori di compromissione relativi alla CVE. Lo script ricava le versioni dei prodotti dall'header della risposta HTTP del target. Se la versione del prodotto è vulnerabile ed è stato creato un modulo per quella versione, lo script richiede la risorsa che potrebbe contenere un payload di exploit. Una volta caricata l'entità HTML che potrebbe contenere un exploit, vengono ricercati i caratteri XSS comuni. Il programma avvisa l'utente tramite console se vengono trovati payload di exploit e può registrare i risultati in un file di output.

Ricerca di IoC in un target locale

Uso

  1. Controlla un target per indicatori di compromissione
root@kitploit:~
python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE Check
                    |===        |----| || 
                    |           |   �| ||    Author: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
  1. Controlla una lista di target per indicatori di compromissione
root@kitploit:~
python3 hp-cve-check.py -i [target list] -o [output file]

Opzioni

OpzioneDescrizioneUso
-iip del target-i 192.168.223.1
-I

Formato di output

Se vengono trovati IoC, questi vengono registrati nel file di output in un formato greppable, [target ip]:[payload]. Quando non vengono trovati oggetti payload, viene usato None.

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

Moduli

Poiché gli indicatori di compromissione si trovano in risorse diverse a seconda della versione del prodotto, i modules vengono usati per memorizzare opzioni di configurazione specifiche della versione. I moduli sono memorizzati nella cartella modules in formato yaml. Viene creato un file yml di modulo per ogni versione supportata e contiene le seguenti opzioni,

  • product
  • path
  • tag

Modulo hp-officejet-4630.yml

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

Paths e tags sono suddivisi in base alla tabella di scoperta degli IoC descritta nel report della vulnerabilità, vedi sotto.

Pacchetti

HP CVE Check è suddiviso nei pacchetti core e util.

Pacchetti di HP CVE Check

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
Scarica lo strumento
file dei target
-i targets.txt
-Ofile di output-O output.txt