Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
teampcp-supply-chain-attack — CVE-2026-33634 (CVSS 9.4) — El ataque a la cadena de suministro de CI/CD más impactante de 2026 hasta ahora. | Kitploit
Herramientas/GitHubGitHub/ugurrates/teampcp-supply-chain-attack
Seguridad de ContenedoresAnálisis de MalwareSeguridad en la NubeInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ugurrates/teampcp-supply-chain-attack

teampcp-supply-chain-attack

CVE-2026-33634 (CVSS 9.4) — El ataque a la cadena de suministro de CI/CD más impactante de 2026 hasta ahora.

Ver Repositorio
11312hace 2 mesesAún no revisado

Ataque a la cadena de suministro TeamPCP: Guía de análisis técnico y detección

CVE-2026-33634 (CVSS 9.4) — El ataque a la cadena de suministro CI/CD más impactante de 2026 hasta ahora.

Entre el 19 y el 25 de marzo de 2026, el actor de amenazas TeamPCP (también rastreado como DeadCatx3, PCPcat, ShellForce, CanisterWorm) ejecutó un compromiso en cascada de la cadena de suministro en cinco ecosistemas: GitHub Actions, Docker Hub, OpenVSX, npm y PyPI. Partiendo de un único PAT de GitHub rotado de forma incompleta, la campaña se propagó a dos importantes proveedores de seguridad de código abierto (Aqua Security y Checkmarx), cuatro repositorios de GitHub Actions, dos extensiones de VS Code, registros de contenedores y más de 66 paquetes npm.

Este repositorio proporciona un desglose técnico completo, listas de IOC seleccionadas (probadas contra falsos positivos) y consultas de detección listas para implementar en Microsoft Defender XDR.


Tabla de contenido

  • Cronología del ataque
  • Desglose de la cadena de eliminación
  • Artefactos comprometidos
  • Mecánica del ladrón de credenciales
  • CanisterWorm — Propagación en npm
  • Componente wiper dirigido a Irán
  • Detección y búsqueda de amenazas
  • Lista de IOC
  • Notas sobre el filtrado de falsos positivos
  • Mapeo MITRE ATT&CK
  • Referencias

Cronología del ataque

Fecha (UTC)Evento
20 feb 2026Cuenta hackerbot-claw creada; comienza a escanear repositorios en busca de flujos de trabajo pull_request_target explotables
28 feb 2026Primer compromiso de Trivy mediante solicitud PWN; credenciales exfiltradas
1 mar 2026Aqua Security intenta la contención: rotación de credenciales incompleta
19 mar, 17:43Golpe principal: TeamPCP hace force-push de 75/76 etiquetas en aquasecurity/trivy-action + las 7 etiquetas en setup-trivy mediante la cuenta de servicio aqua-bot comprometida
19 mar, 18:22Trivy v0.69.4 con puerta trasera publicado en GitHub Releases, Docker Hub, GHCR, ECR
20 mar, 05:40La ventana de compromiso de Trivy-action se cierra (~12 horas)
20 mar, 20:45CanisterWorm detectado propagándose por npm: más de 47 paquetes comprometidos
22 mar, 20:31TeamPCP desfigura los 44 repositorios de la organización de GitHub aquasec-com en una ráfaga programada de 2 minutos
22 marImágenes de Docker Hub 0.69.5 y 0.69.6 publicadas con el mismo payload del ladrón
23 mar, 02:53Comienza la ola Checkmarx: ast-results v2.53.0 y cx-dev-assist v1.7.0 maliciosos publicados en OpenVSX mediante la cuenta ast-phoenix
23 mar, 12:58Las 35 etiquetas de Checkmarx/kics-github-action reciben force-push mediante la cuenta cx-plugins-releases comprometida
23 mar, 15:41Checkmarx informa que el problema de OpenVSX está resuelto
23 mar, 16:50KICS GitHub Action retirada tras un informe de usuario
23 mar, 22:25Sysdig informa que Checkmarx/ast-github-action v2.3.28 también está comprometida
24 mar, 08:30Ola LiteLLM: litellm v1.82.7 y v1.82.8 troyanizados publicados en PyPI con credenciales robadas
24 mar, 11:25PyPI pone en cuarentena las versiones maliciosas de LiteLLM

Desglose de la cadena de eliminación

Fase 1 — Acceso inicial

Causa raíz: rotación incompleta de credenciales tras la brecha del 28 de febrero. El PAT de la cuenta de servicio aqua-bot no fue revocado o el atacante observó el nuevo token durante la rotación.

TeamPCP utilizó este acceso retenido para hacer force-push de etiquetas de versión a commits impostores maliciosos. Cada commit falsificado clonaba los metadatos del original (autor, marca de tiempo, mensaje) mientras reemplazaba el script de punto de entrada por el payload del ladrón. La página de lanzamiento de GitHub no mostraba ningún cambio visible: incluso la insignia "Immutable" se mostraba con normalidad.

Fase 2 — Ejecución del payload

El ladrón — un entrypoint.sh de 204 líneas que se autodenomina "TeamPCP Cloud stealer" — ejecuta un ataque en tres etapas:

Etapa 1: Raspado de memoria

Reads /proc/<pid>/mem from Runner.Worker processes
Searches for pattern: {"value":"<secret>","isSecret":true}
Extracts GitHub PATs, cloud credentials, API keys from runner memory

Etapa 2: Barrido de credenciales en el sistema de archivos

Escanea más de 50 rutas sensibles, incluyendo:

  • Claves SSH (~/.ssh/*)
  • Credenciales de AWS/GCP/Azure
  • Tokens y configuraciones de Kubernetes
  • Credenciales de registro de Docker
  • Archivos de estado de Terraform
  • Billeteras de criptomonedas (Solana, Bitcoin, Ethereum, Cardano)
  • Tokens de npm (~/.npmrc)
  • Historiales de shell
  • Archivos .env

Etapa 3: Exfiltración cifrada

  • Empaqueta todos los datos recopilados en tpcp.tar.gz
  • Cifra con AES-256-CBC (clave de sesión aleatoria) + RSA-4096/RSA-OAEP (clave pública del atacante)
  • Exfiltra mediante curl POST a dominios typosquat específicos del proveedor
  • Respaldo: crea un repositorio tpcp-docs o docs-tpcp en la cuenta de GitHub de la víctima usando el GITHUB_TOKEN robado

Fase 3 — Persistencia

En sistemas Linux que no son de CI, el malware:

  1. Crea el directorio oculto ~/.config/sysmon/
  2. Deja caer una puerta trasera en Python (sysmon.py)
  3. Instala un servicio de usuario de systemd que consulta el C2 cada 50 minutos
  4. Interruptor de apagado (kill switch): si la respuesta del C2 contiene "youtube", la puerta trasera omite la ejecución

Fase 4 — Movimiento lateral (ola Checkmarx)

Las credenciales robadas en la ola Trivy permitieron comprometer el ecosistema de Checkmarx. Cada nueva ola utilizó un dominio C2 typosquat diferente para evadir las listas de bloqueo de la ola anterior:

OlaDominio C2Typosquat de
Trivyscan.aquasecurtiy[.]orgaquasecurity.org
Checkmarx/KICScheckmarx[.]zonecheckmarx.com
LiteLLMmodels.litellm[.]cloudlitellm.ai

Artefactos comprometidos

GitHub Actions

RepositorioEtiquetas comprometidasVentana de exposición (UTC)Punto de entrada
aquasecurity/trivy-action75 de 76 (segura: 0.35.0)Mar 19 17:43 – Mar 20 05:40entrypoint.sh
aquasecurity/setup-trivyLas 7 etiquetasMar 19 17:43 – 21:44action.yaml
Checkmarx/kics-github-actionLas 35 etiquetasMar 23 12:58 – 16:50setup.sh
Checkmarx/ast-github-actionv2.3.28 (probablemente todas)Mar 23 ~22:25+setup.sh

Extensiones de OpenVSX (VS Code Marketplace NO afectado)

ExtensiónVersión maliciosaVersión segura
checkmarx.ast-results2.53.0>= 2.56.0
checkmarx.cx-dev-assist1.7.0>= 1.10.0

Ambas extensiones se publicaron con 12 segundos de diferencia a las 12:53 UTC del 23 de marzo mediante la cuenta ast-phoenix. Al activarse, environmentAuthChecker.js busca credenciales de proveedores de nube y luego descarga un ladrón de segunda etapa desde checkmarx[.]zone/static/checkmarx-util-1.0.4.tgz.

Imágenes de contenedor

ImagenEtiquetas maliciosas
docker.io/aquasec/trivy0.69.4, 0.69.5, 0.69.6
ghcr.io/aquasecurity/trivy0.69.4, 0.69.5, 0.69.6
public.ecr.aws/aquasecurity/trivy0.69.4, 0.69.5, 0.69.6

PyPI

PaqueteVersionesArchivo con puerta trasera
litellm1.82.7, 1.82.8litellm/proxy/proxy_server.py

Payload base64 de triple anidamiento con kit de movimiento lateral en K8s. Persistencia mediante sysmon.service que consulta checkmarx.zone/raw.


Mecánica del ladrón de credenciales

El patrón de exfiltración es idéntico en todas las olas:

Descargar herramienta