Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check — это скрипт на Python для поиска на целевых системах индикаторов компрометации, связанных с CVE-2021-3441. | Kitploit
Инструменты/GitHubGitHub/tcbutler320/cve-2021-3441-check
Управление индикаторами компрометации (IOC)Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииРазведка угроз
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check — это скрипт на Python для поиска на целевых системах индикаторов компрометации, связанных с CVE-2021-3441.

Репозиторий
215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

HP CVE Check

Инструмент анализа угроз на Python для автоматизации обнаружения IoC для CVE-2021-3441. Легко ищите индикаторы компрометации на целевых системах

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 Check
                                        |===        |----| || 
                                        |           |   �| ||    Author: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

About

CVE-2021-3441 CVE Check — это Python-инструмент для поиска индикаторов компрометации, связанных с CVE, на целевых системах. Скрипт получает версии продуктов из заголовка HTTP-ответа цели. Если версия продукта уязвима и для неё создан модуль, скрипт запрашивает ресурс, который может содержать эксплойт-полезную нагрузку. Когда загружается html-элемент, который может содержать эксплойт, выполняется поиск распространённых XSS-символов. Программа предупреждает пользователя через консоль, если обнаружены эксплойт-полезные нагрузки, и может записывать результаты в выходной файл.

Поиск локальной цели на наличие IoC

Use

  1. Проверка цели на наличие индикаторов компрометации
root@kitploit:~
python3 hp-cve-check.py -i [target ip] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE Check
                    |===        |----| || 
                    |           |   �| ||    Author: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} Starting hp-cve-check
{!} -------- {INFO} Product Version is Supported
{!} -------- {INFO} IoC ID: A1 Path: /DevMgmt/ProductConfigDyn.xml Tag: dd:deviceLocation
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {WARNING}: Found Indicator of Compromise
{!} -------- {WARNING}: Field Setting :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 Path: /DevMgmt/NetAppsDyn.xml Tag: dd:ApplicationServiceName
{!} Scanning target:  192.168.223.1  for CVE
{!} -------- {INFO} Requesting  http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: OK Response, Status Code: 200
{!} -------- {INFO}: Found Something in DeviceLocation Field
{!} -------- {INFO}: Checking for Suspicious characters
{!} -------- {OK}: No IoCs Detected
{!} -------- {OK}: Payload: test
{!} Ending hp-cve-check ....
  1. Проверка списка целей на наличие индикаторов компрометации
root@kitploit:~
python3 hp-cve-check.py -i [target list] -o [output file]

Options

OptionDescriptionUse
-itarget ip-i 192.168.223.1
-Itarget file

Output Format

Если IoC найдены, они сохраняются в выходной файл в формате, удобном для grep: [target ip]:[payload]. Если объекты полезной нагрузки не найдены, используется None.

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

Modules

Поскольку индикаторы компрометации находятся в разных ресурсах в зависимости от версии продукта, для хранения конфигурационных параметров, специфичных для версии, используются modules. Модули хранятся в папке modules в формате yaml. Для каждой поддерживаемой версии создаётся один yml-файл модуля, содержащий следующие параметры:

  • product
  • path
  • tag

модуль hp-officejet-4630.yml

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

Paths и tags разбиты на основе таблицы обнаружения IoC, описанной в отчёте об уязвимости, см. ниже.

Packages

HP CVE Check разделён на пакеты core и util.

Пакеты HP CVE Check

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
Скачать инструмент
-i targets.txt
-Ooutput file-O output.txt