Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634). | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-33634-scanner
Management von Indicators of Compromise (IOC)SchwachstellenscannerNetzwerksicherheitBedrohungsanalyseLieferkettensicherheitIncident ResponseDNS-Analyse
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).

Repository anzeigen
9vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Automatisierter Scanner zur Erkennung von Indikatoren für eine Kompromittierung (IOCs) im Zusammenhang mit dem Angriff auf die Lieferkette TeamPCP (CVE-2026-33634)


📋 Inhaltsverzeichnis

  • Überblick
  • Schwachstelle
  • Funktionen
  • Erkannte IOCs
  • Installation
  • Verwendung
  • Beispiele
  • Berichtsformat
  • Projektstruktur
  • Systemanforderungen
  • Beiträge
  • Lizenz
  • Autor
  • Referenzen

🎯 Überblick

CVE-2026-33634-Scanner ist ein Sicherheitstool zur Erkennung von Indikatoren für eine Kompromittierung (IOCs) im Zusammenhang mit dem Angriff auf die Lieferkette TeamPCP, einer kritischen Schwachstelle, die mehrere über kompromittierte Kanäle verteilte Softwarekomponenten betrifft.

Das Tool führt eine umfassende Suche durch nach:

  • Schädlichen Dateien anhand von SHA256-Hashes
  • Netzwerkverbindungen zur Command-and-Control-Infrastruktur (C2)
  • DNS-Abfragen an verdächtige Domains
  • Zugriffen auf zuvor identifizierte bösartige URLs

⚠️ Schwachstelle

Technische Beschreibung

Die Schwachstelle CVE-2026-33634 ermöglicht es einem Angreifer, bösartigen Code in legitime Softwarekomponenten während des Build- oder Verteilungsprozesses einzuschleusen. Die kompromittierten Artefakte stellen nach dem Herunterladen und Installieren eine Kommunikation mit vom Angreifer kontrollierten C2-Servern her, was Folgendes ermöglicht:

  • Remote-Ausführung von Befehlen
  • Exfiltration sensibler Informationen
  • Persistenz auf kompromittierten Systemen
  • Laterale Bewegung innerhalb des Unternehmensnetzwerks

🚀 Funktionen


🛡️ Erkannte IOCs

SHA256-Hashes (7 Indikatoren)

Berichtsformat JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV CSV-Datei mit Spalten: timestamp, type, detail, source, usw.

🛡️ Erkannte IOCs Typ Indikatoren SHA256 7 bösartige Hashes IPs 83.142.209.11, 45.148.10.212 Domains checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URLs checkmarx.zone

Tool herunterladen
FeldWert
CVECVE-2026-33634
CVSS-Score9.4 (Kritisch)
TypSupply-Chain-Angriff
VektorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AuswirkungRemote-Codeausführung, vollständige Systemkompromittierung, Datenerxfiltration
FunktionBeschreibung
🔍 DateiscanÜberprüfung von SHA256-Hashes gegen 7 bekannte bösartige Indikatoren
🌐 NetzwerküberwachungErkennung aktiver Verbindungen zu C2-IPs und -Domains
📡 DNS-AnalyseErfassung und Analyse von DNS-Abfragen an verdächtige Domains
📊 Mehrere FormateErstellung von Berichten in JSON und CSV
⚡ Multithread-ScanParallele Verarbeitung für hohe Effizienz in großen Umgebungen
🎨 Farbige AusgabeKonsolenoberfläche mit Farben zur besseren Lesbarkeit
📦 Keine schweren AbhängigkeitenBenötigt nur Python-Standardbibliotheken (scapy optional für DNS)