Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33634-Scanner — Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634). | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-33634-scanner
Gestion des Indicateurs de Compromission (IOC)Scanners de VulnérabilitésSécurité RéseauRenseignement sur les MenacesSécurité de la Chaîne LogistiqueRéponse aux IncidentsAnalyse DNS
GitHubfevar54/cve-2026-33634-scanner

CVE-2026-33634-Scanner

Scanner de IOCs del ataque de cadena de suministro TeamPCP (CVE-2026-33634).

Voir le dépôt
10il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33634-Scanner

License: MIT Python 3.8+ Status: Production Ready CVSS: 9.4

Scanner automatisé pour la détection d'indicateurs de compromission (IOC) associés à l'attaque de la chaîne d'approvisionnement TeamPCP (CVE-2026-33634)


📋 Table des matières

  • Description générale
  • Vulnérabilité
  • Caractéristiques
  • IOC détectés
  • Installation
  • Utilisation
  • Exemples
  • Format des rapports
  • Structure du projet
  • Prérequis système
  • Contributions
  • Licence
  • Auteur
  • Références

  • 🎯 Description générale

    CVE-2026-33634-Scanner est un outil de sécurité conçu pour détecter les indicateurs de compromission (IOC) liés à l'attaque de la chaîne d'approvisionnement TeamPCP, une vulnérabilité critique affectant de multiples composants logiciels distribués via des canaux compromis.

    L'outil effectue une analyse exhaustive à la recherche de :

    • Fichiers malveillants via des hachages SHA256
    • Connexions réseau vers une infrastructure de commande et de contrôle (C2)
    • Requêtes DNS vers des domaines suspects
    • Accès à des URL malveillantes préalablement identifiées

    ⚠️ Vulnérabilité

    ChampValeur
    CVECVE-2026-33634
    Score CVSS9.4 (Critique)
    TypeAttaque de la chaîne d'approvisionnement
    VecteurAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
    ImpactExécution de code à distance, compromission totale du système, exfiltration de données

    Description technique

    La vulnérabilité CVE-2026-33634 permet à un attaquant d'insérer du code malveillant dans des composants logiciels légitimes pendant le processus de compilation ou de distribution. Les artefacts compromis, une fois téléchargés et installés, établissent une communication avec des serveurs C2 contrôlés par l'attaquant, permettant :

    • L'exécution de commandes à distance
    • L'exfiltration d'informations sensibles
    • La persistance sur les systèmes compromis
    • Le mouvement latéral au sein du réseau d'entreprise

    🚀 Caractéristiques

    CaractéristiqueDescription
    🔍 Analyse de fichiersVérification des hachages SHA256 par rapport à 7 indicateurs malveillants connus
    🌐 Surveillance réseauDétection des connexions actives vers des IP et domaines C2
    📡 Analyse DNSCapture et analyse des requêtes DNS vers des domaines suspects
    📊 Formats multiplesGénération de rapports en JSON et CSV
    ⚡ Analyse multithreadTraitement parallèle pour une haute efficacité dans les grands environnements
    🎨 Sortie coloriséeInterface console avec couleurs pour faciliter la lecture
    📦 Sans dépendances lourdesNécessite uniquement les bibliothèques Python standard (scapy optionnel pour le DNS)

    🛡️ IOC détectés

    Hachages SHA256 (7 indicateurs)

    Format des rapports JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV Fichier CSV avec les colonnes : timestamp, type, detail, source, etc.

    🛡️ IOC détectés Type Indicateurs SHA256 7 hachages malveillants IP 83.142.209.11, 45.148.10.212 Domaines checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone

    Télécharger l’outil