Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check é um script python para buscar em alvos por indicadores de comprometimento relativos ao CVE-2021-3441 | Kitploit
Ferramentas/GitHubGitHub/tcbutler320/cve-2021-3441-check
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesInteligência de Ameaças
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check é um script python para buscar em alvos por indicadores de comprometimento relativos ao CVE-2021-3441

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
21há 5 anosAinda não revisado

HP CVE Check

Uma ferramenta Python de inteligência de ameaças para automatizar a descoberta de IoCs para CVE-2021-3441. Pesquise facilmente alvos por indicadores de comprometimento.

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 Check
                                        |===        |----| || 
                                        |           |   �| ||    Author: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

Sobre

CVE-2021-3441 CVE Check é uma ferramenta Python para pesquisar alvos por indicadores de comprometimento relacionados à CVE. O script obtém as versões dos produtos a partir do cabeçalho de resposta HTTP do alvo. Se a versão do produto for vulnerável e um módulo para essa versão tiver sido criado, o script solicita o recurso que pode conter um payload de exploit. Uma vez que a entidade HTML que pode conter um exploit é carregada, caracteres XSS comuns são pesquisados. O programa alerta o usuário através do console se payloads de exploit forem encontrados e pode registrar os achados em um arquivo de saída.

Procurando um alvo local por IoCs

Uso

  1. Verificar um alvo por indicadores de comprometimento
root@kitploit:~
python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE Check
                    |===        |----| || 
                    |           |   �| ||    Author: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
  1. Verificar uma lista de alvos por indicadores de comprometimento
root@kitploit:~
python3 hp-cve-check.py -i [target list] -o [output file]

Opções

OpçãoDescriçãoUso
-iIP do alvo-i 192.168.223.1
-Iarquivo de alvos

Formato de Saída

Se IoCs forem encontrados, eles são registrados no arquivo de saída em um formato greppable: [IP do alvo]:[payload]. Quando nenhum objeto de payload é encontrado, None é usado.

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

Módulos

Como os indicadores de comprometimento são encontrados em diferentes recursos dependendo da versão do produto, módulos são usados para armazenar opções de configuração específicas da versão. Os módulos são armazenados na pasta modules no formato yaml. Um arquivo de módulo yml é criado para cada versão suportada e contém as seguintes opções:

  • produto
  • caminho
  • tag

hp-officejet-4630.yml module

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

Os paths e tags são divididos com base na Tabela de Descoberta de IoCs descrita no relatório de vulnerabilidade, veja abaixo.

Pacotes

HP CVE Check é dividido nos pacotes core e util.

Pacotes do HP CVE Check

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
Baixar ferramenta
-i targets.txt
-Oarquivo de saída-O output.txt