Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3441-check — CVE-2021-3441 CVE Check 是一个 Python 脚本,用于搜索目标中与 CVE-2021-3441 相关的入侵指标。 | Kitploit
工具/GitHubGitHub/tcbutler320/cve-2021-3441-check
危害指标 (IOC) 管理漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集威胁情报
GitHubtcbutler320/cve-2021-3441-check

CVE-2021-3441-check

CVE-2021-3441 CVE Check 是一个 Python 脚本,用于搜索目标中与 CVE-2021-3441 相关的入侵指标。

查看仓库
2135年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

HP CVE 检测

一款用于自动化发现 CVE-2021-3441 入侵指标 (IoC) 的 Python 威胁情报工具。轻松搜索目标是否存在入侵迹象

root@kitploit:~
                                            ________________
                                        _/_______________/|
                                        /___________/___//||    CVE-2021-3441 检测
                                        |===        |----| || 
                                        |           |   �| ||    作者: Tyler Butler 
                                        |___________|   �| ||            @tbutler0x90
                                        | ||/.�---.||    | ||    
                                        |-||/_____\||-.  | |�
                                        |_||==HP===||_|__|/      

关于

CVE-2021-3441 检测工具是一款 Python 工具,用于搜索目标中是否存在该 CVE 的入侵指标。脚本通过目标的 HTTP 响应头获取产品版本。如果产品版本存在漏洞,且已为该版本创建了模块,脚本将请求可能包含利用载荷的资源。加载可能包含利用的 HTML 实体后,脚本会搜索常见的 XSS 字符。如果发现利用载荷,程序会通过控制台向用户发出警报,并可将结果记录到输出文件中。

搜索本地目标中的 IoC

使用方法

  1. 检查单个目标是否存在入侵指标
root@kitploit:~
python3 hp-cve-check.py -i [目标IP] -O ./test/output.txt
root@kitploit:~
➜  hp-cve-check git:(master) ✗ python3 hp-cve-check.py -i 192.168.223.1 -O output.txt

                        ________________
                    _/_______________/|
                    /___________/___//||    HP CVE 检测
                    |===        |----| || 
                    |           |   �| ||    作者: Tyler Butler 
                    |___________|   �| ||            @tbutler0x90
                    | ||/.�---.||    | ||    
                    |-||/_____\||-.  | |�
                    |_||==HP===||_|__|/      
 
{!} 正在启动 hp-cve-check
{!} -------- {INFO} 产品版本受支持
{!} -------- {INFO} IoC ID: A1 路径: /DevMgmt/ProductConfigDyn.xml 标签: dd:deviceLocation
{!} 正在扫描目标: 192.168.223.1 是否存在 CVE
{!} -------- {INFO} 正在请求 http://192.168.223.1/DevMgmt/ProductConfigDyn.xml
{!} -------- {INFO}: 响应成功,状态码: 200
{!} -------- {INFO}: 在 DeviceLocation 字段发现内容
{!} -------- {INFO}: 正在检查可疑字符
{!} -------- {WARNING}: 发现入侵指标
{!} -------- {WARNING}: 字段设置 :<script>alert('XSS 2');</script>
{!} -------- {INFO} IoC ID: A2 路径: /DevMgmt/NetAppsDyn.xml 标签: dd:ApplicationServiceName
{!} 正在扫描目标: 192.168.223.1 是否存在 CVE
{!} -------- {INFO} 正在请求 http://192.168.223.1/DevMgmt/NetAppsDyn.xml
{!} -------- {INFO}: 响应成功,状态码: 200
{!} -------- {INFO}: 在 DeviceLocation 字段发现内容
{!} -------- {INFO}: 正在检查可疑字符
{!} -------- {OK}: 未检测到 IoC
{!} -------- {OK}: 载荷: test
{!} 结束 hp-cve-check ....
  1. 检查目标列表是否存在入侵指标
root@kitploit:~
python3 hp-cve-check.py -i [目标列表] -o [输出文件]

选项

选项描述用法
-i目标 IP-i 192.168.223.1
-I目标文件-i targets.txt

输出格式

如果发现 IoC,则以可 grep 的格式记录到输出文件中,格式为 [目标IP]:[载荷]。当未找到载荷对象时,使用 None。

root@kitploit:~
➜  hp-cve-check git:(master) ✗ cat ./test/output.txt                                        
192.168.223.1:<script>alert('XSS 2');</script>
192.168.223.1:None

模块

由于入侵指标在不同产品版本中可能出现在不同的资源中,因此使用 模块 来存储版本特定的配置选项。模块以 YAML 格式存储在 modules 文件夹中。每个受支持的版本创建一个模块 yml 文件,包含以下选项:

  • product(产品)
  • path(路径)
  • tag(标签)

hp-officejet-4630.yml 模块

root@kitploit:~
---
product: 'HP Officejet 4630'
path: '/DevMgmt/ProductConfigDyn.xml'
tag: 'dd:deviceLocation'
paths:
 - A1: '/DevMgmt/ProductConfigDyn.xml'
   A2: '/DevMgmt/NetAppsDyn.xml'
tags: 
 - A1: 'dd:deviceLocation'
   A2: 'dd:ApplicationServiceName'

paths 和 tags 根据漏洞报告中描述的 IoC 发现表进行细分,见下文。

包(Packages)

HP CVE 检测工具分为 core 和 util 两个包。

HP CVE 检测包结构

root@kitploit:~
➜  hp-cve-check git:(master) ✗ tree 
├── lib
│   ├── core         
│   │   ├── constants.py
│   │   ├── iocCheck.py
│   │   ├── module_parser.py
│   │   └── requests.py
│   └── utils
│       ├── printer.py
│       └── help.py
├── modules
│   └── hp-officejet-4630.yml
下载工具
-O输出文件-O output.txt