
Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).
Automatisierter Scanner zur Erkennung von Indikatoren für eine Kompromittierung (IOCs) im Zusammenhang mit dem Angriff auf die Lieferkette TeamPCP (CVE-2026-33634)
CVE-2026-33634-Scanner ist ein Sicherheitstool zur Erkennung von Indikatoren für eine Kompromittierung (IOCs) im Zusammenhang mit dem Angriff auf die Lieferkette TeamPCP, einer kritischen Schwachstelle, die mehrere über kompromittierte Kanäle verteilte Softwarekomponenten betrifft.
Das Tool führt eine umfassende Suche durch nach:
Die Schwachstelle CVE-2026-33634 ermöglicht es einem Angreifer, bösartigen Code in legitime Softwarekomponenten während des Build- oder Verteilungsprozesses einzuschleusen. Die kompromittierten Artefakte stellen nach dem Herunterladen und Installieren eine Kommunikation mit vom Angreifer kontrollierten C2-Servern her, was Folgendes ermöglicht:
Berichtsformat JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV CSV-Datei mit Spalten: timestamp, type, detail, source, usw.
🛡️ Erkannte IOCs Typ Indikatoren SHA256 7 bösartige Hashes IPs 83.142.209.11, 45.148.10.212 Domains checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URLs checkmarx.zone
| Feld | Wert |
|---|
| CVE | CVE-2026-33634 |
| CVSS-Score | 9.4 (Kritisch) |
| Typ | Supply-Chain-Angriff |
| Vektor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Auswirkung | Remote-Codeausführung, vollständige Systemkompromittierung, Datenerxfiltration |
| Funktion | Beschreibung |
|---|
| 🔍 Dateiscan | Überprüfung von SHA256-Hashes gegen 7 bekannte bösartige Indikatoren |
| 🌐 Netzwerküberwachung | Erkennung aktiver Verbindungen zu C2-IPs und -Domains |
| 📡 DNS-Analyse | Erfassung und Analyse von DNS-Abfragen an verdächtige Domains |
| 📊 Mehrere Formate | Erstellung von Berichten in JSON und CSV |
| ⚡ Multithread-Scan | Parallele Verarbeitung für hohe Effizienz in großen Umgebungen |
| 🎨 Farbige Ausgabe | Konsolenoberfläche mit Farben zur besseren Lesbarkeit |
| 📦 Keine schweren Abhängigkeiten | Benötigt nur Python-Standardbibliotheken (scapy optional für DNS) |