Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33634-Scanner — ماسح مؤشرات الاختراق (IOCs) لهجوم سلسلة التوريد TeamPCP (CVE-2026-33634). | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-33634-scanner
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةأمن الشبكاتاستخبارات التهديداتأمن سلسلة التوريدالاستجابة للحوادثتحليل DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

ماسح مؤشرات الاختراق (IOCs) لهجوم سلسلة التوريد TeamPCP (CVE-2026-33634).

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

ماسح آلي للكشف عن مؤشرات الاختراق (IOCs) المرتبطة بهجوم سلسلة التوريد TeamPCP (CVE-2026-33634)


📋 جدول المحتويات

  • نظرة عامة
  • الثغرة الأمنية
  • الميزات
  • مؤشرات الاختراق المكتشفة
  • التثبيت
  • الاستخدام
  • أمثلة
  • تنسيق التقارير
  • هيكل المشروع
  • متطلبات النظام
  • المساهمات
  • الترخيص
  • المؤلف
  • المراجع

🎯 نظرة عامة

CVE-2026-33634-Scanner هي أداة أمنية مصممة للكشف عن مؤشرات الاختراق (IOCs) المرتبطة بهجوم سلسلة التوريد TeamPCP، وهي ثغرة أمنية حرجة تؤثر على مكونات برمجية متعددة تم توزيعها عبر قنوات مخترقة.

تقوم الأداة بإجراء فحص شامل بحثًا عن:

  • ملفات ضارة باستخدام تجزئات SHA256
  • اتصالات شبكة نحو بنية التحكم والقيادة (C2)
  • استعلامات DNS إلى نطاقات مشبوهة
  • الوصول إلى عناوين URL ضارة تم تحديدها مسبقًا

⚠️ الثغرة الأمنية

الوصف الفني

تسمح الثغرة الأمنية CVE-2026-33634 للمهاجم بإدراج تعليمات برمجية ضارة في مكونات برمجية شرعية أثناء عملية البناء أو التوزيع. القطع الأثرية المخترقة، بمجرد تنزيلها وتثبيتها، تنشئ اتصالًا بخوادم C2 يتحكم بها المهاجم، مما يسمح بـ:

  • تنفيذ الأوامر عن بُعد
  • تسريب المعلومات الحساسة
  • الاستمرارية في الأنظمة المخترقة
  • الحركة الجانبية داخل الشبكة المؤسسية

🚀 الميزات


🛡️ مؤشرات الاختراق المكتشفة

تجزئات SHA256 (7 مؤشرات)

تنسيق التقرير JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV ملف CSV يحتوي على أعمدة: timestamp, type, detail, source, إلخ.

🛡️ مؤشرات الاختراق المكتشفة النوع المؤشرات SHA256 7 تجزئات ضارة عناوين IP 83.142.209.11, 45.148.10.212 النطاقات checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io عناوين URL checkmarx.zone

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-33634
درجة CVSS9.4 (حرجة)
النوعهجوم سلسلة التوريد
المتجهAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
التأثيرتنفيذ التعليمات البرمجية عن بُعد، اختراق كامل للنظام، تسريب البيانات
الميزةالوصف
🔍 فحص الملفاتالتحقق من تجزئات SHA256 مقابل 7 مؤشرات ضارة معروفة
🌐 مراقبة الشبكةاكتشاف الاتصالات النشطة نحو عناوين IP ونطاقات C2
📡 تحليل DNSالتقاط وتحليل استعلامات DNS إلى نطاقات مشبوهة
📊 تنسيقات متعددةإنشاء تقارير بصيغ JSON وCSV
⚡ فحص متعدد الخيوطمعالجة متوازية لكفاءة عالية في البيئات الكبيرة
🎨 مخرجات ملونةواجهة وحدة تحكم بألوان لتسهيل القراءة
📦 بدون تبعيات ثقيلةيتطلب مكتبات Python القياسية فقط (scapy اختياري لـ DNS)