Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634). | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-33634-scanner
Gestion des Indicateurs de Compromission (IOC)Scanners de VulnérabilitésSécurité RéseauRenseignement sur les MenacesSécurité de la Chaîne LogistiqueRéponse aux IncidentsAnalyse DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).

Voir le dépôt
27il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Scanner automatisé pour la détection d'indicateurs de compromission (IOC) associés à l'attaque de la chaîne d'approvisionnement TeamPCP (CVE-2026-33634)


📋 Table des matières

  • Description générale
  • Vulnérabilité
  • Caractéristiques
  • IOC détectés
  • Installation
  • Utilisation
  • Exemples
  • Format des rapports
  • Structure du projet
  • Prérequis système
  • Contributions
  • Licence
  • Auteur
  • Références

🎯 Description générale

CVE-2026-33634-Scanner est un outil de sécurité conçu pour détecter les indicateurs de compromission (IOC) liés à l'attaque de la chaîne d'approvisionnement TeamPCP, une vulnérabilité critique affectant de multiples composants logiciels distribués via des canaux compromis.

L'outil effectue une analyse exhaustive à la recherche de :

  • Fichiers malveillants via des hachages SHA256
  • Connexions réseau vers une infrastructure de commande et de contrôle (C2)
  • Requêtes DNS vers des domaines suspects
  • Accès à des URL malveillantes préalablement identifiées

⚠️ Vulnérabilité

ChampValeur
CVECVE-2026-33634
Score CVSS9.4 (Critique)
TypeAttaque de la chaîne d'approvisionnement
VecteurAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ImpactExécution de code à distance, compromission totale du système, exfiltration de données

Description technique

La vulnérabilité CVE-2026-33634 permet à un attaquant d'insérer du code malveillant dans des composants logiciels légitimes pendant le processus de compilation ou de distribution. Les artefacts compromis, une fois téléchargés et installés, établissent une communication avec des serveurs C2 contrôlés par l'attaquant, permettant :

  • L'exécution de commandes à distance
  • L'exfiltration d'informations sensibles
  • La persistance sur les systèmes compromis
  • Le mouvement latéral au sein du réseau d'entreprise

🚀 Caractéristiques

CaractéristiqueDescription
🔍 Analyse de fichiersVérification des hachages SHA256 par rapport à 7 indicateurs malveillants connus
🌐 Surveillance réseauDétection des connexions actives vers des IP et domaines C2
📡 Analyse DNSCapture et analyse des requêtes DNS vers des domaines suspects
📊 Formats multiplesGénération de rapports en JSON et CSV
⚡ Analyse multithreadTraitement parallèle pour une haute efficacité dans les grands environnements
🎨 Sortie coloriséeInterface console avec couleurs pour faciliter la lecture
📦 Sans dépendances lourdesNécessite uniquement les bibliothèques Python standard (scapy optionnel pour le DNS)

🛡️ IOC détectés

Hachages SHA256 (7 indicateurs)

Format des rapports JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Fichier CSV avec les colonnes : timestamp, type, detail, source, etc.

🛡️ IOC détectés Type Indicateurs SHA256 7 hachages malveillants IP 83.142.209.11, 45.148.10.212 Domaines checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

Télécharger l’outil