
ماسح مؤشرات الاختراق (IOCs) لهجوم سلسلة التوريد TeamPCP (CVE-2026-33634).
ماسح آلي للكشف عن مؤشرات الاختراق (IOCs) المرتبطة بهجوم سلسلة التوريد TeamPCP (CVE-2026-33634)
CVE-2026-33634-Scanner هي أداة أمنية مصممة للكشف عن مؤشرات الاختراق (IOCs) المرتبطة بهجوم سلسلة التوريد TeamPCP، وهي ثغرة أمنية حرجة تؤثر على مكونات برمجية متعددة تم توزيعها عبر قنوات مخترقة.
تقوم الأداة بإجراء فحص شامل بحثًا عن:
تسمح الثغرة الأمنية CVE-2026-33634 للمهاجم بإدراج تعليمات برمجية ضارة في مكونات برمجية شرعية أثناء عملية البناء أو التوزيع. القطع الأثرية المخترقة، بمجرد تنزيلها وتثبيتها، تنشئ اتصالًا بخوادم C2 يتحكم بها المهاجم، مما يسمح بـ:
تنسيق التقرير JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV ملف CSV يحتوي على أعمدة: timestamp, type, detail, source, إلخ.
🛡️ مؤشرات الاختراق المكتشفة النوع المؤشرات SHA256 7 تجزئات ضارة عناوين IP 83.142.209.11, 45.148.10.212 النطاقات checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io عناوين URL checkmarx.zone
| الحقل | القيمة |
|---|
| CVE | CVE-2026-33634 |
| درجة CVSS | 9.4 (حرجة) |
| النوع | هجوم سلسلة التوريد |
| المتجه | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| التأثير | تنفيذ التعليمات البرمجية عن بُعد، اختراق كامل للنظام، تسريب البيانات |
| الميزة | الوصف |
|---|
| 🔍 فحص الملفات | التحقق من تجزئات SHA256 مقابل 7 مؤشرات ضارة معروفة |
| 🌐 مراقبة الشبكة | اكتشاف الاتصالات النشطة نحو عناوين IP ونطاقات C2 |
| 📡 تحليل DNS | التقاط وتحليل استعلامات DNS إلى نطاقات مشبوهة |
| 📊 تنسيقات متعددة | إنشاء تقارير بصيغ JSON وCSV |
| ⚡ فحص متعدد الخيوط | معالجة متوازية لكفاءة عالية في البيئات الكبيرة |
| 🎨 مخرجات ملونة | واجهة وحدة تحكم بألوان لتسهيل القراءة |
| 📦 بدون تبعيات ثقيلة | يتطلب مكتبات Python القياسية فقط (scapy اختياري لـ DNS) |