Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check는 CVE-2021-3441과 관련된 침해 지표(IoC)를 대상에서 검색하는 파이썬 스크립트입니다. | Kitploit
도구/GitHubGitHub/tcbutler320/cve-2021-3441-check
Indicator of Compromise (IOC) ManagementVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringThreat Intelligence
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check는 CVE-2021-3441과 관련된 침해 지표(IoC)를 대상에서 검색하는 파이썬 스크립트입니다.

저장소 보기
215년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

HP CVE Check

CVE-2021-3441에 대한 IoC 탐지를 자동화하는 Python 위협 인텔리전스 도구입니다. 표적에서 침해 지표를 쉽게 검색할 수 있습니다.

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 Check
                                        |===        |----| || 
                                        |           |   �| ||    Author: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

소개

CVE-2021-3441 CVE Check는 표적에서 CVE에 대한 침해 지표를 검색하는 Python 도구입니다. 이 스크립트는 표적의 HTTP 응답 헤더에서 제품 버전을 가져옵니다. 제품 버전이 취약하고 해당 버전에 대한 모듈이 생성된 경우, 스크립트는 익스플로잇 페이로드를 포함할 수 있는 리소스를 요청합니다. 익스플로잇을 포함할 수 있는 HTML 엔티티가 로드되면 일반적인 XSS 문자가 검색됩니다. 프로그램은 익스플로잇 페이로드가 발견되면 콘솔을 통해 사용자에게 경고하고, 발견 항목을 출력 파일에 기록할 수 있습니다.

로컬 표적에서 IoC 검색

사용

  1. 표적에서 침해 지표 확인
root@kitploit:~
python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE Check
                    |===        |----| || 
                    |           |   �| ||    Author: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
  1. 표적 목록에서 침해 지표 확인
root@kitploit:~
python3 hp-cve-check.py -i [target list] -o [output file]

옵션

옵션설명사용 예
-i대상 IP-i 192.168.223.1
-I대상 파일-i targets.txt

출력 형식

IoC가 발견되면 출력 파일에 grep 가능한 형식인 [target ip]:[payload]로 기록됩니다. 페이로드 개체가 발견되지 않으면 None이 사용됩니다.

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

모듈

침해 지표는 제품 버전에 따라 서로 다른 리소스에서 발견되므로, modules는 버전별 구성 옵션을 저장하는 데 사용됩니다. 모듈은 modules 폴더에 YAML 형식으로 저장됩니다. 지원되는 각 버전에 대해 하나의 모듈 yml 파일이 생성되며, 파일에는 다음 옵션이 포함됩니다.

  • product
  • path
  • tag

hp-officejet-4630.yml 모듈

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

Paths 및 tags는 취약점 보고서에 설명된 IoC Discovery Table을 기반으로 세분화됩니다. 아래를 참조하십시오.

패키지

HP CVE Check는 core와 util 패키지로 구성됩니다.

HP CVE Check 패키지

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
도구 다운로드
-O출력 파일-O output.txt