Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634). | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-33634-scanner
Indicator of Compromise (IOC) ManagementVulnerability ScannersNetwork SecurityThreat IntelligenceSupply Chain SecurityIncident ResponseDNS Analysis
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Scanner automatizado para la detección de indicadores de compromiso (IOCs) asociados al ataque a la cadena de suministro TeamPCP (CVE-2026-33634)


📋 Tabla de Contenidos

  • Descripción General
  • Vulnerabilidad
  • Características
  • IOCs Detectados
  • Instalación
  • Uso
  • Ejemplos
  • Formato de Reportes
  • Estructura del Proyecto
  • Requisitos del Sistema
  • Contribuciones
  • Licencia
  • Autor
  • Referencias

🎯 Descripción General

CVE-2026-33634-Scanner es una herramienta de seguridad diseñada para detectar indicadores de compromiso (IOCs) relacionados con el ataque a la cadena de suministro TeamPCP, una vulnerabilidad crítica que afecta a múltiples componentes de software distribuidos a través de canales comprometidos.

La herramienta realiza un barrido exhaustivo en busca de:

  • Archivos maliciosos mediante hashes SHA256
  • Conexiones de red hacia infraestructura de comando y control (C2)
  • Consultas DNS a dominios sospechosos
  • Accesos a URLs maliciosas previamente identificadas

⚠️ Vulnerabilidad

Descripción Técnica

La vulnerabilidad CVE-2026-33634 permite a un atacante insertar código malicioso en componentes legítimos de software durante el proceso de compilación o distribución. Los artefactos comprometidos, una vez descargados e instalados, establecen comunicación con servidores C2 controlados por el atacante, permitiendo:

  • Ejecución remota de comandos
  • Exfiltración de información sensible
  • Persistencia en sistemas comprometidos
  • Movimiento lateral dentro de la red corporativa

🚀 Características


🛡️ IOCs Detectados

Hashes SHA256 (7 indicadores)

Formato de Reporte JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Archivo CSV con columnas: timestamp, type, detail, source, etc.

🛡️ IOCs Detectados Tipo Indicadores SHA256 7 hashes maliciosos IPs 83.142.209.11, 45.148.10.212 Dominios checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URLs checkmarx.zone

Descargar herramienta
CampoValor
CVECVE-2026-33634
CVSS Score9.4 (Crítica)
TipoSupply Chain Attack
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ImpactoEjecución remota de código, compromiso total del sistema, exfiltración de datos
CaracterísticaDescripción
🔍 Escaneo de ArchivosVerificación de hashes SHA256 contra 7 indicadores maliciosos conocidos
🌐 Monitoreo de RedDetección de conexiones activas hacia IPs y dominios C2
📡 Análisis DNSCaptura y análisis de consultas DNS a dominios sospechosos
📊 Múltiples FormatosGeneración de reportes en JSON y CSV
⚡ Escaneo MultihiloProcesamiento paralelo para alta eficiencia en entornos grandes
🎨 Salida ColorizadaInterfaz de consola con colores para facilitar la lectura
📦 Sin Dependencias PesadasRequiere solo bibliotecas Python estándar (scapy opcional para DNS)